2022-06-20-Synopsys-2022开源安全和风险分析报告_24页_968kb
报告摘要
2022 开源安全与风险分析报告 # 总结
报告目标
报告旨在分析开源安全风险,协助企业开发、安全、合规团队更好地了解开源管理的挑战,从而制定合理策略。
开源渗透率
全行业的商业代码中,97%包含开源部分。具体行业:
- 计算机硬件、网络安全、物联网:100%
- 医疗保健和生命科学:93%
核心风险之一:开源许可证
Black.Duck审计中:
- 53%的代码库存在许可证冲突,2021降至2020年65%
- 许可证冲突率高的行业:计算机硬件和半导体(93%)、物联网(83%)
- 代码库违规率低的行业:医疗保健、生命科学(41%)
- 问题:大多开发人员未充分评估依赖项的原生许可证冲突
核心风险之二:安全漏洞
- 总体情况:97%的被审代码库包含漏洞
- 高风险漏洞:平均占比为49%,较2021下降11%
- 来自Sy...
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载