當前位置:首頁 > 報告詳情

新思科技(Synopsys):2023年開源安全和風險分析報告(19頁).pdf

上傳人: 淡然 編號:117693 2023-03-09 19頁 3.91MB

下載:
word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要內容概括如下: 1. 開源軟件在商業軟件中的使用日益普及,但同時也帶來了難以有效管理的風險。2022年,96%的商業代碼中包含開源組件。 2. 開源軟件存在大量已知漏洞,其中84%的代碼庫包含至少一個已知漏洞,48%包含高風險漏洞。高風險漏洞是指已被主動利用、已有POC(證明漏洞存在)記錄、或已被歸類為遠程代碼執行的漏洞。 3. 開源許可證合規性風險不容忽視,54%的代碼庫存在許可證沖突。Creative Commons ShareAlike 3.0 (CC BY-SA 3.0)許可證是今年許可沖突的最主要的原因。 4. 開源代碼的維護是一個挑戰,91%的代碼庫包含過去兩年內未進行任何更新的開源代碼。 5. 除了已知風險之外,開源軟件還存在惡意破壞等新的威脅,如惡意開源軟件包、“抗議軟件”、依賴混淆和誤植域名(typo-squatting)。 6. 為了降低開源軟件帶來的風險,企業需要對使用的所有軟件進行全面的盤點,無論其來自何處或是如何獲得的,并使用軟件物料清單(SBOM)進行驗證。
開源軟件風險與供應鏈安全有何關系? 如何通過SBOM進行開源軟件風險驗證? 企業如何有效管理開源代碼以降低風險?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站