當前位置:首頁 > 報告詳情

奇安信:2024中國軟件供應鏈安全分析報告(56頁).pdf

上傳人: 可樂****)冰 編號:171899 2024-08-14 56頁 7.43MB

下載:
word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要從以下幾個方面對2023年中國軟件供應鏈安全進行分析: 1. 軟件供應鏈安全攻擊手段花樣百出,如PyPi的惡意包植入、GitHub Actions的命令注入漏洞等。 2. 國內企業軟件供應鏈安全狀況有所改善,自主開發源代碼高危缺陷密度下降,因使用開源軟件而引入安全風險的狀況改善。 3. 開源軟件生態持續繁榮,但關鍵基礎開源軟件的漏洞披露情況未見改善,NPM生態中惡意開源軟件以竊取敏感信息為目標。 4. 國內企業軟件開發中,平均每個項目使用166個開源軟件,存在容易利用的開源軟件漏洞的項目占比大幅下降。 5. 分析了多款主流操作系統、PHP、某國產數據庫的供應鏈攻擊實例,驗證了因軟件供應鏈的復雜性,“外來”組件的“老漏洞”發揮“0day漏洞”攻擊作用的狀況。 6. 建議加強軟件供應鏈安全保障的頂層設計,建立健全軟件供應鏈安全的指導監督機制和基礎服務設施,并盡量覆蓋所有類型的軟件生產和供應商。
軟件供應鏈安全攻擊手段有哪些? 國內企業軟件供應鏈安全狀況如何? 開源軟件生態發展與安全狀況如何?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站