日韩欧美中国a v-日韩欧美在线综合网高清-日韩欧美在线中文字幕-日韩欧美在线视频观看-国产人妖系列在线精品-国产人妖视频一区在线观看

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

最新問卷調查結果顯示 86% 的軟件開發人員和 AppSec 經理對代碼中存在漏洞知情

發布時間:2023-04-26 10:36:56來源:IT之家

  根據最新問卷調查結果,86% 的軟件開發人員和 AppSec 經理對代碼中存在漏洞知情。88% 的受訪 AppSec 經理表示,在過去 1 年里因代碼漏洞遭到攻擊。


圖片來自網絡/侵刪

  市場調查機構 Checkmarx 對 1500 多名首席信息安全官(CISO)、AppSec 經理和軟件開發人員展開調查,發現 60% 的漏洞可以在代碼構建或者測試階段檢測發現的。

  IT之家援引報告內容,發現 34% 的受訪者表示 AppSec 掃描已完全集成并自動化到他們的軟件配置管理 (SCM) 系統、集成開發環境 (IDE) 和持續集成 (CI) / 持續交付 (CD) 工具中。

  受訪 CISO 表示,代碼中風險最大的是 API 的使用和暴露,占比為 37%;其次是開源軟件供應鏈(即惡意代碼)(37%)、應用容器化(37%)、開源軟件(36%)和基礎設施即代碼風險(36%)。

  經歷過攻擊的 AppSec 經理表示,排名前三的原因包括開源軟件供應鏈攻擊 (41%)、憑據被盜、機密或弱身份驗證 / 授權 (40%) 以及發布到生產環境的代碼中的已知和 / 或未知漏洞 ( 39%)。
  (碼上科技

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.