當前位置:首頁 > 報告詳情

奇安信:2022中國軟件供應鏈安全分析報告(45頁).pdf

上傳人: 拾億 編號:108224 2022-12-02 45頁 2.34MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要從以下幾個方面分析了2021年中國軟件供應鏈的安全狀況: 1. 軟件供應鏈安全攻擊事件保持持續高發,如Realtek的WiFi模塊開發包漏洞、NPM包被劫持等。 2. 開源軟件安全風險是當前軟件供應鏈安全的焦點問題。國內企業自主開發源代碼安全性有所改善,但開源軟件安全風險居高不下。 3. 國內企業軟件開發中,開源軟件應用存在諸多安全風險,如77%的軟件項目存在容易利用的開源軟件漏洞,平均每個軟件項目存在69個已知開源軟件漏洞。 4. 分析了典型軟件供應鏈安全風險實例,如某主流網絡接入存儲設備、某主流VPN路由器、三款國產操作系統、某國產郵件系統、Edge瀏覽器等均存在軟件供應鏈安全風險。 5. 建議從國家與行業監管層面、軟件廠商和供應商層面、軟件最終用戶層面推進軟件物料清單(SBOM)的落地,以提高軟件供應鏈安全保障。
開源軟件安全風險為何居高不下? 國內企業軟件開發中開源軟件應用存在哪些問題? 如何有效降低軟件供應鏈安全風險?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站