成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌專家探討開源軟件安全的挑戰和解決方案

開源
在今天進行的一項Google活動中,開源專家探討了如何確保開源軟件的安全。援引外媒 Dark Reading 報道,這些討論的話題還包括公司應該優先考慮什么,以及采取什么樣的措施來改善開源安全的現狀。

隨著越來越多的公司在其軟件中依賴開源組件,保護這些組件的安全變得越來越重要。在今天進行的一項Google活動中,開源專家探討了如何確保開源軟件的安全。援引外媒 Dark Reading 報道,這些討論的話題還包括公司應該優先考慮什么,以及采取什么樣的措施來改善開源安全的現狀。

Synopsys 公司指出,平均每個軟件程序至少依賴 500 個開源庫和組件,比 2 年前的 298 個依賴項增長了 77%。一般軟件程序中超過 75% 的代碼由開源庫和組件組成,84% 的應用程序至少有一個漏洞,平均每個應用程序有 158 個。

在關于開源供應鏈安全的演講中,Google軟件工程師 Dan Lorenc 建議公司了解他們在使用什么。他承認,這一步看起來很明顯,但并不容易,特別是當開發者開始創建和發布工件,并將工件與其他工件結合起來時。當一個漏洞被報告時,不管是無意的還是惡意的,不知道什么在操作,都會讓你陷入困境。

治理和不斷審計新的依賴關系,無論是內部還是開放源碼,都是保障軟件的有效策略。Lorenc 補充說,這種控制也可以延伸到你使用的組件,并指出這對大多數公司來說也是一個困難的步驟。此外,要驗證二進制包的內容是很困難的,但也不一定非要全盤否定。另一方面,生成和編譯代碼是開放源碼的一部分。知道你可以在需要時進行構建是成功的一半,表明你對進入你的應用程序的代碼有控制權。

Lorenc 強調,企業應該有計劃地處理零日漏洞和已知問題。零日漏洞通常情況下會稱為頭條更容易受到關注,企業應該有一個應急策略來迅速修補它們。此外,一些老的漏洞由于關注度不高而始終沒有得到修復。在運行各種環境和系統的大型組織中,這些問題很容易被忽視。

責任編輯:未麗燕 來源: cnBeta.COM
相關推薦

2023-10-16 11:23:03

2024-03-20 15:11:25

2024-05-11 10:06:50

2024-02-02 11:43:17

云時代數據戰略云計算

2023-10-07 00:33:39

2023-09-11 14:41:34

2021-12-19 22:33:07

零售物聯網IOT

2020-08-06 22:35:07

物聯網設備物聯網IOT

2020-05-09 10:19:01

多云架構云平臺云計算

2021-02-01 08:34:49

CICD管道

2017-07-14 18:29:02

2016-03-11 18:11:28

通信網絡鐵路通信網絡

2024-08-22 14:21:26

2024-02-01 18:02:07

FPGA設計監測

2024-01-02 14:23:52

數據中心工具

2018-07-13 11:30:01

2021-08-13 09:48:25

惡意軟件移動威脅網絡攻擊

2020-08-25 07:00:00

云計算云安全數據

2024-02-22 11:23:16

2020-03-11 09:57:10

數據安全網絡安全網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品国产 | 成人在线视频网站 | 91精品国产一区二区 | 天天爽夜夜操 | 中文字幕在线观看视频网站 | 999久久久久久久久6666 | 国产精品久久 | 成人国产综合 | 婷婷久久精品一区二区 | 毛片一区二区三区 | 国产精品无码专区在线观看 | 精品在线视频播放 | 久久精品国产99国产 | 国产专区免费 | 国产精品亚洲成在人线 | 日本亚洲欧美 | 怡红院怡春院一级毛片 | 日韩在线不卡 | h视频在线免费看 | 一区二区三区四区在线视频 | 中文字幕在线视频网站 | 久久九精品 | 国产成人精品午夜 | 亚洲成av人影片在线观看 | 国产一区二区在线免费播放 | 日韩在线免费观看视频 | 久草99| 欧美啪啪网站 | 国产中文字幕网 | 国产一级一级毛片 | a级毛片免费高清视频 | 中文字幕一级毛片 | 三级视频在线观看电影 | 免费观看黄网站 | 国产精品精品 | 一区二区三区高清 | 亚洲精品视频一区二区三区 | 天天综合久久 | 网色 | 欧美亚洲国产精品 | 毛片韩国 |