當前位置:首頁 > 報告詳情

新思科技(Synopsys):2022年軟件漏洞快照報告(17頁).pdf

上傳人: 好*** 編號:110515 2022-12-23 17頁 7.33MB

下載:
word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

根據新思科技網絡安全研究中心(CyRC)的研究報告,主要內容如下: 1. 新思科技應用安全測試(AST)服務在2021年對2,711個目標進行了4,398次測試,發現95%的測試存在漏洞,其中25%為高風險漏洞。 2. 測試發現的主要漏洞包括弱SSL/TLS配置、跨站腳本攻擊、SQL注入等,其中弱SSL/TLS配置占82%,跨站腳本攻擊占22%。 3. 78%的漏洞屬于OWASP Top 10,包括訪問控制失效、安全配置錯誤、身份識別和認證失敗等。 4. 第三方應用安全測試服務被廣泛用于擴大安全覆蓋范圍、滿足合規要求、提高安全聲譽等。 5. 建議企業使用全系列安全測試工具,包括靜態分析、動態掃描、滲透測試等,以實現全面的安全覆蓋。 6. 軟件供應鏈安全已成為企業的主要擔憂,基于軟件物料清單(SBOM)管理供應鏈風險是有效手段之一。 7. 企業需要制定全面的AppSec計劃,以有效管理軟件風險。
軟件漏洞快照報告的讀者是誰? 第三方應用安全測試有哪些好處? 常見的Web應用漏洞有哪些?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站