解决开源软件中的网络安全挑战-Linux基金会_Snyk_36页_15mb
报告摘要
- 雇主提供激励措施的比例为59%,表明部分组织通过内部政策提升开源软件安全。
- 73%的企业采用软件组成分析(SCA)和静态应用程序安全测试(SAST)工具,其中SCA和SAST是解决安全顾虑的首选及次选工具。
- 平均每个应用程序存在26至95个重要漏洞,漏洞数量与编程语言相关;依赖项数量范围为25至174,受编程语言影响显著。
- 修复漏洞所需天数是优化开源软件资源配置的关键途径,但具体数据未明确。
- 59%的组织认为其开源软件在一定程度或高度安全,但仍有改进空间。
- 2022年,部分组织安全分数平均提升,且对直接依赖的安全性信心度较高,但对传递依赖项的安全性信心较低。
- 超过一半的组织已建立覆盖开源软件安全的策略,以系统化方式管理供应链风险。
- 工具应用和政策优化被认为是提升供应链安全性的主要手段,但需结合具体实践以实现效果。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载