日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2022軟件安全年終大考成績(jī)公布:95%軟件都有漏洞,你是那5%嗎?

新思科技 ? 來(lái)源:未知 ? 2022-12-26 17:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

新思科技(Synopsys)近日發(fā)布了《2022年軟件漏洞報(bào)告該報(bào)告對(duì)2,700多個(gè)目標(biāo)軟件進(jìn)行了4,300多次安全測(cè)試,并對(duì)結(jié)果進(jìn)行了審查。 報(bào)告顯示,在4,300多次測(cè)試中:
  • 95%的目標(biāo)應(yīng)用存在某種形式的漏洞,比去年減少2%

  • 20%存在高危漏洞,比去年減少10%

  • 4.5%存在嚴(yán)重漏洞,比去減少1.5%

6748f142-84fd-11ed-bfe3-dac502259ad0.jpg ?22%的目標(biāo)測(cè)試暴露于跨站點(diǎn)腳本(XSS)漏洞。這是影響Web應(yīng)用最普遍和最具破壞性的高/嚴(yán)重風(fēng)險(xiǎn)漏洞之一。許多XSS漏洞發(fā)生在應(yīng)用運(yùn)行時(shí)。好消息是,今年的調(diào)查結(jié)果中發(fā)現(xiàn)的風(fēng)險(xiǎn)比去年低6%。這意味著企業(yè)正在采取積極措施,以減少其應(yīng)用中的XSS漏洞。 78%的目標(biāo)應(yīng)用中發(fā)現(xiàn)了OWASP排名前10的漏洞。其中,應(yīng)用和服務(wù)器配置錯(cuò)誤占測(cè)試中發(fā)現(xiàn)的總體漏洞的18%(比去年的調(diào)查結(jié)果減少 3%),以O(shè)WASP “A05:2021 - 安全配置錯(cuò)誤”為主。發(fā)現(xiàn)的漏洞總數(shù)中有18%可歸為2021 OWASP Top 10中的“A01:2021 – 訪問(wèn)控制失效”(比去年減少1%)。 21%的滲透測(cè)試中發(fā)現(xiàn)了易受攻擊的第三方庫(kù)(比去年的調(diào)查結(jié)果增加了3%)。這對(duì)應(yīng)于2021年OWASP排名前10名中的“A06:2021-易受攻擊和過(guò)時(shí)的組件”。大多數(shù)企業(yè)混合使用定制代碼、商業(yè)現(xiàn)成代碼和開源組件來(lái)創(chuàng)建他們?cè)阡N售或內(nèi)部使用的軟件。這些企業(yè)通常有非正式的(或沒有)物料清單,不能詳細(xì)說(shuō)明他們的軟件正在使用哪些組件,以及這些組件的許可證、版本和補(bǔ)丁狀態(tài)。許多公司在使用數(shù)百個(gè)應(yīng)用或軟件系統(tǒng),每個(gè)公司本身可能有成百上千個(gè)不同的第三方和開源組件。因此,他們迫切需要準(zhǔn)確、最新的軟件物料清單(SBOM),以有效追蹤這些組件。 72%的漏洞被認(rèn)為是低風(fēng)險(xiǎn)或中等風(fēng)險(xiǎn)。也就是說(shuō),攻擊者無(wú)法直接利用發(fā)現(xiàn)的漏洞來(lái)訪問(wèn)系統(tǒng)或敏感數(shù)據(jù)。盡管如此,這些漏洞風(fēng)險(xiǎn)不容小覷,因?yàn)椴环ǚ肿由踔量梢岳蔑L(fēng)險(xiǎn)較低的漏洞來(lái)發(fā)起攻擊。例如,冗長(zhǎng)的服務(wù)器Banner信息(在49%的DAST測(cè)試和42%的滲透測(cè)試中發(fā)現(xiàn))提供了服務(wù)器名稱、類型和版本號(hào)等信息,攻擊者可以利用這些信息對(duì)特定技術(shù)棧發(fā)起有針對(duì)性的攻擊。所以說(shuō),低風(fēng)險(xiǎn)漏洞同樣不容小覷,也會(huì)被利用以發(fā)起攻擊。

67a1047c-84fd-11ed-bfe3-dac502259ad0.svg

此研究報(bào)告強(qiáng)調(diào),采用諸如DAST和滲透測(cè)試等侵入式黑盒測(cè)試技術(shù),可以有效發(fā)現(xiàn)軟件開發(fā)生命周期中的漏洞。一個(gè)全面的應(yīng)用安全測(cè)試方案應(yīng)該將這類安全工具納入其中。 Girish Janardhanudu軟件質(zhì)量與安全部門安全咨詢副總裁新思科技

67bc71d0-84fd-11ed-bfe3-dac502259ad0.png ?本報(bào)告中的大多數(shù)安全測(cè)試是侵入式“黑盒”或“灰盒”測(cè)試,包括滲透測(cè)試、動(dòng)態(tài)應(yīng)用安全測(cè)試(DAST)和移動(dòng)應(yīng)用安全測(cè)試(MAST),旨在探測(cè)在真實(shí)環(huán)境不法分子會(huì)如何攻擊正在運(yùn)行的應(yīng)用。參與測(cè)試的行業(yè)包括軟件和互聯(lián)網(wǎng)、金融服務(wù)、商業(yè)服務(wù)、制造業(yè)、消費(fèi)者服務(wù)和醫(yī)療保健。其中82%的測(cè)試目標(biāo)是Web應(yīng)用或系統(tǒng),13%是移動(dòng)應(yīng)用,其余則是源代碼或網(wǎng)絡(luò)系統(tǒng)/應(yīng)用。安全測(cè)試的最佳方法是利用廣泛的可用工具,包括靜態(tài)分析、動(dòng)態(tài)分析和軟件組成分析,以幫助確保應(yīng)用或系統(tǒng)沒有漏洞。 掃描下方二維碼,查看完整報(bào)告

67ed7f00-84fd-11ed-bfe3-dac502259ad0.png


原文標(biāo)題:2022軟件安全年終大考成績(jī)公布:95%軟件都有漏洞,你是那5%嗎?

文章出處:【微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    981

    瀏覽量

    52996

原文標(biāo)題:2022軟件安全年終大考成績(jī)公布:95%軟件都有漏洞,你是那5%嗎?

文章出處:【微信號(hào):Synopsys_CN,微信公眾號(hào):新思科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    2026汽車軟件發(fā)展現(xiàn)狀報(bào)告(Perforce公司出品,第三四五章)

    2026年汽車軟件行業(yè)正持續(xù)演進(jìn),以適應(yīng)不斷增長(zhǎng)的市場(chǎng)需求。值得注意的是,今年有更多團(tuán)隊(duì)已經(jīng)意識(shí)到測(cè)試左移的重要性。隨著汽車軟件復(fù)雜度持續(xù)提升,軟件缺陷(defects)與安全漏洞(v
    的頭像 發(fā)表于 04-28 11:05 ?1046次閱讀
    2026汽車<b class='flag-5'>軟件</b>發(fā)展現(xiàn)狀報(bào)告(Perforce公司出品,第三四五章)

    安森美公布2025年第四季度及全年財(cái)務(wù)業(yè)績(jī)

    安森美(onsemi,美國(guó)納斯達(dá)克股票代號(hào):ON)公布其2025年第四季度及全年財(cái)務(wù)業(yè)績(jī)。
    的頭像 發(fā)表于 02-11 16:22 ?1206次閱讀
    安森美<b class='flag-5'>公布</b>2025年第四季度及<b class='flag-5'>全年</b>財(cái)務(wù)業(yè)績(jī)

    一汽奔騰2025年全年銷量超20萬(wàn)

    歲末年終,是盤點(diǎn)更是啟程。2025年,一汽奔騰以一份里程碑式的成績(jī)單,為品牌成立二十年獻(xiàn)上厚禮:全年銷量達(dá)200017輛,同比提升33%,一舉刷新品牌年度銷售紀(jì)錄。
    的頭像 發(fā)表于 01-07 12:57 ?570次閱讀

    上汽大眾2025年全年終端銷售106萬(wàn)輛

    新年伊始,各車企公布年度成績(jī)單。2025年,上汽大眾全年終端銷售106萬(wàn)輛,達(dá)成百萬(wàn)以上年銷規(guī)模。12月單月終端銷售9.6萬(wàn)輛,較上月上升10.9%。
    的頭像 發(fā)表于 01-06 15:30 ?544次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以被攻擊者利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語(yǔ)“代碼注入”意味著對(duì)程序的常規(guī)
    發(fā)表于 12-22 12:53

    咨詢符合國(guó)標(biāo)GB/T 4728.12-2022的邏輯門電路設(shè)計(jì)軟件

    背景 在大學(xué)教授《數(shù)字邏輯》,總是遇到繪邏輯電路圖的問(wèn)題,想適配國(guó)家標(biāo)準(zhǔn)GB/T 4728.12-2022的邏輯門電路,培養(yǎng)學(xué)生的家國(guó)情懷,但目前的軟件好像使用的都是IEEE標(biāo)準(zhǔn),邏輯門電路畫法
    發(fā)表于 09-09 09:46

    汽車軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案

    上海磐時(shí)PANSHI“磐時(shí),做汽車企業(yè)的安全智庫(kù)”汽車軟件安全測(cè)試中的痛點(diǎn)與Bugspot解決方案日前在汽車行業(yè),軟件正在重新定義駕駛體驗(yàn)。從自動(dòng)駕駛到智能座艙,
    的頭像 發(fā)表于 09-05 16:17 ?935次閱讀
    汽車<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>測(cè)試中的痛點(diǎn)與Bugspot解決方案

    磐時(shí)賦能比博斯特,助力底層軟件安全能力全面提升

    讓智能時(shí)代不受安全所困近日,磐時(shí)與比博斯特合作的onebox底層軟件安全開發(fā)項(xiàng)目順利完成。在為期2個(gè)月的項(xiàng)目周期中,磐時(shí)團(tuán)隊(duì)?wèi){借專業(yè)的技術(shù)實(shí)力與高效的服務(wù)響應(yīng),圓滿達(dá)成項(xiàng)目目標(biāo),助力比博斯特實(shí)現(xiàn)底層
    的頭像 發(fā)表于 09-05 16:16 ?1243次閱讀
    磐時(shí)賦能比博斯特,助力底層<b class='flag-5'>軟件</b><b class='flag-5'>安全</b>能力全面提升

    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅

    網(wǎng)絡(luò)安全研究人員發(fā)出緊急警告,VMwareESXi虛擬化平臺(tái)曝出一個(gè)嚴(yán)重漏洞CVE-2025-41236(CVSS評(píng)分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7.x及部分
    的頭像 發(fā)表于 08-14 16:58 ?2162次閱讀
    行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危<b class='flag-5'>漏洞</b>,中國(guó)1700余臺(tái)面臨勒索<b class='flag-5'>軟件</b>威脅

    軟件物料清單分論壇即將召開

    開源軟件因成分來(lái)源廣泛、依賴關(guān)系復(fù)雜,其供應(yīng)鏈安全風(fēng)險(xiǎn)日益嚴(yán)峻。軟件物料清單(SBOM)通過(guò)記錄軟件的組件信息、依賴關(guān)系、許可證、漏洞等,形
    的頭像 發(fā)表于 07-23 09:56 ?1018次閱讀

    2025年5月飛騰平臺(tái)與95款產(chǎn)品完成兼容適配

    2025年5月,飛騰平臺(tái)共與 52 家國(guó)內(nèi)廠商的 95 款產(chǎn)品完成了兼容適配。整體包括:安全類 18 款,應(yīng)用軟件 30 款,云產(chǎn)品 7 款,操作系統(tǒng) 7 款,數(shù)據(jù)庫(kù) 6 款,中間件
    的頭像 發(fā)表于 07-03 18:23 ?1590次閱讀

    戴爾科技如何幫助用戶應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)

    我們的安全檢測(cè)軟件已覆蓋了95%的數(shù)據(jù)資產(chǎn),本季度,我們?cè)?5次嚴(yán)謹(jǐn)?shù)臋z測(cè)中修復(fù)了12個(gè)漏洞,新安全策略執(zhí)行率達(dá)100%,沒錯(cuò),報(bào)表上的數(shù)字
    的頭像 發(fā)表于 06-14 14:15 ?1073次閱讀

    萬(wàn)里紅推出供應(yīng)鏈軟件安全解決方案

    現(xiàn)代軟件已不再是孤立的代碼,而是一條由無(wú)數(shù)環(huán)節(jié)組成的鏈條,任何一個(gè)環(huán)節(jié)的漏洞,都可能成為整個(gè)生態(tài)系統(tǒng)的災(zāi)難入口。以數(shù)字安全能力助力共護(hù)數(shù)字時(shí)代信息安全,近日,萬(wàn)里紅在第12屆中國(guó)國(guó)際警
    的頭像 發(fā)表于 05-19 16:13 ?1088次閱讀

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件

    電磁兼容與信息安全測(cè)試系統(tǒng)平臺(tái)軟件
    的頭像 發(fā)表于 05-06 14:50 ?931次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b>測(cè)試系統(tǒng)平臺(tái)<b class='flag-5'>軟件</b>
    上犹县| 商水县| 万年县| 大荔县| 东方市| 水富县| 衡山县| 双辽市| 张北县| 平顶山市| 隆子县| 新建县| 克拉玛依市| 泾源县| 西乌| 崇阳县| 武邑县| 紫金县| 鄂托克前旗| 东城区| 浠水县| 维西| 商河县| 仁寿县| 巴楚县| 石泉县| 宜兰市| 静乐县| 偏关县| 阜新市| 睢宁县| 连城县| 万源市| 古田县| 宝应县| 朝阳市| 东方市| 化德县| 黄陵县| 牙克石市| 都匀市|