自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

報(bào)告稱 86% 的開發(fā)者對(duì)代碼漏洞知情

新聞
根據(jù)最新問卷調(diào)查結(jié)果,86% 的軟件開發(fā)人員和 AppSec 經(jīng)理對(duì)代碼中存在漏洞知情。88% 的受訪 AppSec 經(jīng)理表示,在過去 1 年里因代碼漏洞遭到攻擊。

根據(jù)最新問卷調(diào)查結(jié)果,86% 的軟件開發(fā)人員和 AppSec 經(jīng)理對(duì)代碼中存在漏洞知情。88% 的受訪 AppSec 經(jīng)理表示,在過去 1 年里因代碼漏洞遭到攻擊。

市場(chǎng)調(diào)查機(jī)構(gòu) Checkmarx 對(duì) 1500 多名首席信息安全官(CISO)、AppSec 經(jīng)理和軟件開發(fā)人員展開調(diào)查,發(fā)現(xiàn) 60% 的漏洞可以在代碼構(gòu)建或者測(cè)試階段檢測(cè)發(fā)現(xiàn)的。

IT之家援引報(bào)告內(nèi)容,發(fā)現(xiàn) 34% 的受訪者表示 AppSec 掃描已完全集成并自動(dòng)化到他們的軟件配置管理 (SCM) 系統(tǒng)、集成開發(fā)環(huán)境 (IDE) 和持續(xù)集成 (CI) / 持續(xù)交付 (CD) 工具中。

受訪 CISO 表示,代碼中風(fēng)險(xiǎn)最大的是 API 的使用和暴露,占比為 37%;其次是開源軟件供應(yīng)鏈(即惡意代碼)(37%)、應(yīng)用容器化(37%)、開源軟件(36%)和基礎(chǔ)設(shè)施即代碼風(fēng)險(xiǎn)(36%)。

經(jīng)歷過攻擊的 AppSec 經(jīng)理表示,排名前三的原因包括開源軟件供應(yīng)鏈攻擊 (41%)、憑據(jù)被盜、機(jī)密或弱身份驗(yàn)證 / 授權(quán) (40%) 以及發(fā)布到生產(chǎn)環(huán)境的代碼中的已知和 / 或未知漏洞 ( 39%)。

責(zé)任編輯:華軒 來(lái)源: 今日頭條
相關(guān)推薦

2012-03-21 10:43:49

開發(fā)者AndroidIDC報(bào)告

2012-03-21 10:07:43

Android開發(fā)者

2012-04-23 13:56:52

StartupAndroid開發(fā)者

2020-02-12 11:54:18

白皮書行業(yè)開發(fā)者

2011-05-25 09:29:33

Lodsys侵權(quán)iOS

2011-07-18 09:10:30

Linux 3.0微軟

2011-12-01 22:23:50

Android

2012-09-19 10:25:56

iPhone 5游戲開發(fā)者

2012-06-13 01:23:30

開發(fā)者程序員

2022-04-22 14:15:59

Go開發(fā)者受訪者

2015-02-04 12:09:57

2012-06-20 10:58:15

Surface平板微軟開發(fā)者

2022-05-17 10:04:59

Angular開發(fā)者調(diào)查開發(fā)平臺(tái)

2015-02-03 02:50:37

2024-08-15 13:16:07

2013-11-18 13:46:56

2015-12-21 11:51:43

JavaScript開發(fā)者調(diào)查

2021-03-13 16:32:46

Go開發(fā)者調(diào)查者

2010-01-29 09:36:08

富士康提供材料
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)