研究指出 86% 的開發者,其實早知道程式碼有漏洞

研究指出 86% 的開發者,其實早知道程式碼有漏洞

根據最新問卷調查結果,86% 的軟體開發人員和應用程式安全主管對程式碼中存在漏洞知情。88% 的受訪應用程式安全主管表示,在過去 1 年裡因程式碼漏洞遭到攻擊。

市場調查機構 Checkmarx 對 1500 多名首席資訊安全長(CISO)、應用程式安全主管和軟體開發人員展開調查,發現 60% 的漏洞都是可以在程式碼建構或者測試階段檢測發現的。

研究指出 86% 的開發者,其實早知道程式碼有漏洞

援引報告內容,發現 34% 的受訪者表示應用程式主管掃描已完全內建並自動化到他們的軟體組態管理 (SCM) 系統、內建開發環境 (IDE) 和持續內建 (CI) / 持續交付 (CD) 工具中。

研究指出 86% 的開發者,其實早知道程式碼有漏洞

受訪 CISO 表示,程式碼中風險最大的是 API 的使用和暴露,佔比為 37%;其次是開放原始碼軟體供應鏈(即惡意程式碼)(37%)、應用容器化(37%)、開放原始碼軟體(36%)和基礎設施即程式碼風險(36%)。

經歷過攻擊的安全主管表示,排名前三的原因包括開放原始碼軟體供應鏈攻擊 (41%)、憑據被盜、機密或弱身份驗證 / 授權 (40%) 以及發佈到生產環境的程式碼中的已知和 / 或未知漏洞 ( 39%)。

完整報告連結如下:It’s Here: The Global Pulse on Application Security Report

 

cnBeta
作者

cnBeta.COM(被網友簡稱為CB、cβ),官方自我定位「中文業界資訊站」,是一個提供IT相關新聞資訊、技術文章和評論的中文網站。其主要特色為遊客的匿名評論及線上互動,形成獨特的社群文化。

使用 Facebook 留言
發表回應
謹慎發言,尊重彼此。按此展開留言規則