成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

JFrog全球軟件供應(yīng)鏈發(fā)展報(bào)告指出,大多數(shù)被評(píng)為“嚴(yán)重”的漏洞評(píng)級(jí)具有誤導(dǎo)性

存儲(chǔ) 數(shù)據(jù)管理
74%被列為“高”或“嚴(yán)重”的CVSS評(píng)級(jí)在大多數(shù)常見情況下并不適用,但有60%的安全和開發(fā)團(tuán)隊(duì)仍花費(fèi)25%的時(shí)間修復(fù)這些漏洞

2024 年 521 —— 流式軟件公司、 JFrog 軟件供應(yīng)鏈平臺(tái)的締造者JFrog (納斯達(dá)克股票代碼:FROG)近日發(fā)布了其《2024年全球軟件供應(yīng)鏈發(fā)展報(bào)告》的調(diào)查結(jié)果,指出了新興的發(fā)展趨勢(shì)、行業(yè)風(fēng)險(xiǎn)以及保障企業(yè)軟件供應(yīng)鏈安全的最佳實(shí)踐案例

JFrog 首席技術(shù)官兼聯(lián)合創(chuàng)始人 Yoav Landman 表示:“軟件安全領(lǐng)域變幻莫測(cè),全球的 DevSecOps 團(tuán)隊(duì)都在探索前行,在 AI 迅速普及的時(shí)代,更需要?jiǎng)?chuàng)新來滿足需求。我們的數(shù)據(jù)涵蓋了迅速發(fā)展的軟件生態(tài)系統(tǒng),為安全和開發(fā)組織提供了一個(gè)更為全面的介紹,包括值得關(guān)注的 CVE 評(píng)級(jí)錯(cuò)誤、使用生成式AI進(jìn)行編碼所帶來的安全影響相關(guān)洞察、允許組織用于開發(fā)的風(fēng)險(xiǎn)軟件包等信息,以便相關(guān)人員做出更明智的決策。”

研究結(jié)果亮點(diǎn)

JFrog 的《2024年全球軟件供應(yīng)鏈發(fā)展報(bào)告》結(jié)合了超過7000家企業(yè)的JFrog Artifactory開發(fā)者使用數(shù)據(jù)、JFrog安全研究團(tuán)隊(duì)原創(chuàng)的CVE分析、以及委托第三方對(duì)全球1200名技術(shù)專業(yè)人士進(jìn)行的調(diào)查數(shù)據(jù),旨在為快速發(fā)展的軟件供應(yīng)鏈領(lǐng)域提供信息參考。主要研究結(jié)果包括:


  1. 并非所有 CVE 都如表面所見:傳統(tǒng)的CVSS評(píng)級(jí)僅關(guān)注漏洞利用的嚴(yán)重性,而非其被利用的可能性,后者需要結(jié)合具體情境才能做出有效的評(píng)估。JFrog安全研究團(tuán)隊(duì)在分析了2023年發(fā)現(xiàn)的212個(gè)高知名度CVE后,平均將85%的“嚴(yán)重”CVE和73%的“高危”CVE的重性評(píng)級(jí)下調(diào)。此外,JFrog發(fā)現(xiàn),在報(bào)告的前100個(gè)Docker Hub社區(qū)鏡像中74%CVSS評(píng)級(jí)為“高”和“嚴(yán)重”的常見CVE實(shí)際上是無法被利用的。
  2. 拒絕服務(wù)(DoS)攻擊盛行:JFrog安全研究團(tuán)隊(duì)分析的212個(gè)高知名度CVE中,有44%存在發(fā)起DoS攻擊的潛在威脅; 17%存在執(zhí)行遠(yuǎn)程代碼(RCE)的潛在威脅。這對(duì)于安全組織來說是個(gè)好消息,因?yàn)镽CE由于能夠提供對(duì)后端系統(tǒng)的完全訪問權(quán)限,與DoS攻擊相比,其危害性更大
  3. 安全問題會(huì)影響工作效率40%的受訪者表示,通常需要一周或更長(zhǎng)時(shí)間才能獲得使用新軟件包/庫的批準(zhǔn),這延長(zhǎng)了新應(yīng)用程序和軟件更新的上市時(shí)間。此外,安全團(tuán)隊(duì)大約耗費(fèi)25%的時(shí)間用于修復(fù)漏洞,即使這些漏洞的風(fēng)險(xiǎn)在當(dāng)前情況下可能被高估或甚至無法被利用。
  4. 在軟件開發(fā)生命周期(SLDC)中用安全檢查方式差異 —— 當(dāng)涉及到?jīng)Q定在軟件開發(fā)生命周期中的哪個(gè)階段采取應(yīng)用安全測(cè)試時(shí),行業(yè)內(nèi)存在明顯分歧,這突顯了同時(shí)進(jìn)行左移和右移的重要性。42%的開發(fā)人員表示,最好在編寫代碼過程中執(zhí)行安全掃描,而41%的開發(fā)人員認(rèn)為最好在新軟件包從開源軟件(OSS)庫引入企業(yè)之前執(zhí)行掃描。
  5. 安全工具的過度使用現(xiàn)象仍在持續(xù) —— 近半數(shù)IT專業(yè)人士(47%)表示他們部署了四到九種應(yīng)用安全解決方案。然而,有三分之一的調(diào)查對(duì)象和安全專業(yè)人士(33%)表示他們正在使用十種乃至更多的應(yīng)用安全解決方案。這一現(xiàn)象反映出市場(chǎng)對(duì)于安全工具整合的需求趨勢(shì),同時(shí)也表明人們正逐漸放棄單一的點(diǎn)對(duì)點(diǎn)解決方案,轉(zhuǎn)而尋求綜合性更的安全工具集成
  6. AI / ML工具在安全領(lǐng)域的應(yīng)用不成比例 —— 盡管有90%的受訪者表示,他們的企業(yè)目前以某種形式使用AI / ML驅(qū)動(dòng)的工具來協(xié)助安全掃描和修復(fù)工作,但只有三分之一的專業(yè)人士(32%)表示他們的組織使用AI / ML工具來編寫代碼。這反映出業(yè)內(nèi)大多數(shù)人對(duì)AI生成的代碼可能會(huì)為企業(yè)軟件帶來的潛在安全隱患仍持慎態(tài)度。


JFrog安全研究高級(jí)總監(jiān)Shachar Menashe表示:雖然安全漏洞的數(shù)量每年都在增加,但這并不意味著其嚴(yán)重性也在同步上升。顯然,IT團(tuán)隊(duì)愿意投資于新工具以提升安全性,但了解如何部署這些工具、如何有效利用團(tuán)隊(duì)時(shí)間以及簡(jiǎn)化流程,對(duì)于確保軟件開發(fā)生命周期(SDLC)的安全至關(guān)重要。我們編制這份報(bào)告的目的不僅僅在于分析趨勢(shì),更是為了當(dāng)技術(shù)業(yè)務(wù)領(lǐng)導(dǎo)者在針對(duì)AI導(dǎo)航、惡意代碼或安全解決方案等方面制定決策時(shí),能夠為其提供清晰的指導(dǎo)和專業(yè)的技術(shù)咨詢



責(zé)任編輯:張誠
相關(guān)推薦

2022-06-21 10:34:56

芯片短缺供應(yīng)鏈問題

2011-01-10 14:15:56

Oracle流程自動(dòng)化供應(yīng)鏈規(guī)劃

2015-06-05 10:13:09

2016-10-26 09:42:13

2023-03-02 15:52:33

2016-11-13 19:51:16

2017-11-08 09:39:11

供應(yīng)鏈消費(fèi)升級(jí)CIO

2023-02-23 07:52:20

2022-06-10 10:19:15

路由器漏洞

2020-08-20 07:58:56

供應(yīng)鏈華為

2015-02-03 15:31:57

紅帽開源

2022-02-21 13:32:02

區(qū)塊鏈供應(yīng)鏈技術(shù)

2023-05-27 00:35:18

2009-07-14 15:39:34

Swing大多數(shù)控件

2018-06-27 08:36:48

供應(yīng)商存儲(chǔ)系統(tǒng)

2012-01-16 14:29:11

2022-01-12 01:00:00

區(qū)塊鏈技術(shù)金融

2022-03-10 08:16:14

Kubernetes軟件供應(yīng)鏈

2022-07-27 18:56:29

物聯(lián)網(wǎng)5G
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲+变态+欧美+另类+精品 | 欧美xxxx性| 亚洲日本视频 | 午夜播放器在线观看 | 欧美日韩福利视频 | 视频一区在线播放 | 精品一区二区在线观看 | 黄色大片网站 | 成人免费视频网站在线看 | 国产成人免费视频网站视频社区 | 91资源在线观看 | 国产成人精品一区二 | 国产精品亚洲一区 | www在线视频 | 日韩av一区在线观看 | 亚洲成人一区二区三区 | 精品粉嫩aⅴ一区二区三区四区 | 国产成人精品一区二 | 欧美一区二区三区四区五区无卡码 | 国产高清在线视频 | 91影院| 国产成人在线视频播放 | 成人小视频在线 | 四虎影院欧美 | 亚洲精品68久久久一区 | 亚洲精品日韩一区二区电影 | 精品人伦一区二区三区蜜桃网站 | 亚洲国产成人精品女人久久久 | 欧美日韩一区在线观看 | 亚洲在线日韩 | 夜夜操天天干 | 国产一二三区在线 | 午夜久久久久久久久久一区二区 | 日韩av一区二区在线观看 | 日韩精品国产精品 | 国产精品视频一 | www,黄色,com| 伊人网在线播放 | 在线日韩欧美 | 在线日韩不卡 | 中国大陆高清aⅴ毛片 |