在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2022軟件安全年終大考成績公布:95%軟件都有漏洞,你是那5%嗎?

新思科技 ? 來源:未知 ? 2022-12-26 17:15 ? 次閱讀

新思科技(Synopsys)近日發布了《2022年軟件漏洞報告該報告對2,700多個目標軟件進行了4,300多次安全測試,并對結果進行了審查。 報告顯示,在4,300多次測試中:
  • 95%的目標應用存在某種形式的漏洞,比去年減少2%

  • 20%存在高危漏洞,比去年減少10%

  • 4.5%存在嚴重漏洞,比去減少1.5%

6748f142-84fd-11ed-bfe3-dac502259ad0.jpg ?22%的目標測試暴露于跨站點腳本(XSS)漏洞。這是影響Web應用最普遍和最具破壞性的高/嚴重風險漏洞之一。許多XSS漏洞發生在應用運行時。好消息是,今年的調查結果中發現的風險比去年低6%。這意味著企業正在采取積極措施,以減少其應用中的XSS漏洞。 78%的目標應用中發現了OWASP排名前10的漏洞。其中,應用和服務器配置錯誤占測試中發現的總體漏洞的18%(比去年的調查結果減少 3%),以OWASP “A05:2021 - 安全配置錯誤”為主。發現的漏洞總數中有18%可歸為2021 OWASP Top 10中的“A01:2021 – 訪問控制失效”(比去年減少1%)。 21%的滲透測試中發現了易受攻擊的第三方庫(比去年的調查結果增加了3%)。這對應于2021年OWASP排名前10名中的“A06:2021-易受攻擊和過時的組件”。大多數企業混合使用定制代碼、商業現成代碼和開源組件來創建他們在銷售或內部使用的軟件。這些企業通常有非正式的(或沒有)物料清單,不能詳細說明他們的軟件正在使用哪些組件,以及這些組件的許可證、版本和補丁狀態。許多公司在使用數百個應用或軟件系統,每個公司本身可能有成百上千個不同的第三方和開源組件。因此,他們迫切需要準確、最新的軟件物料清單(SBOM),以有效追蹤這些組件。 72%的漏洞被認為是低風險或中等風險。也就是說,攻擊者無法直接利用發現的漏洞來訪問系統或敏感數據。盡管如此,這些漏洞風險不容小覷,因為不法分子甚至可以利用風險較低的漏洞來發起攻擊。例如,冗長的服務器Banner信息(在49%的DAST測試和42%的滲透測試中發現)提供了服務器名稱、類型和版本號等信息,攻擊者可以利用這些信息對特定技術棧發起有針對性的攻擊。所以說,低風險漏洞同樣不容小覷,也會被利用以發起攻擊。

67a1047c-84fd-11ed-bfe3-dac502259ad0.svg

此研究報告強調,采用諸如DAST和滲透測試等侵入式黑盒測試技術,可以有效發現軟件開發生命周期中的漏洞。一個全面的應用安全測試方案應該將這類安全工具納入其中。 Girish Janardhanudu軟件質量與安全部門安全咨詢副總裁新思科技

67bc71d0-84fd-11ed-bfe3-dac502259ad0.png ?本報告中的大多數安全測試是侵入式“黑盒”或“灰盒”測試,包括滲透測試、動態應用安全測試(DAST)和移動應用安全測試(MAST),旨在探測在真實環境不法分子會如何攻擊正在運行的應用。參與測試的行業包括軟件和互聯網、金融服務、商業服務、制造業、消費者服務和醫療保健。其中82%的測試目標是Web應用或系統,13%是移動應用,其余則是源代碼或網絡系統/應用。安全測試的最佳方法是利用廣泛的可用工具,包括靜態分析、動態分析和軟件組成分析,以幫助確保應用或系統沒有漏洞。 掃描下方二維碼,查看完整報告

67ed7f00-84fd-11ed-bfe3-dac502259ad0.png


原文標題:2022軟件安全年終大考成績公布:95%軟件都有漏洞,你是那5%嗎?

文章出處:【微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 新思科技
    +關注

    關注

    5

    文章

    856

    瀏覽量

    51283

原文標題:2022軟件安全年終大考成績公布:95%軟件都有漏洞,你是那5%嗎?

文章出處:【微信號:Synopsys_CN,微信公眾號:新思科技】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    戴爾科技如何幫助用戶應對數據安全風險

    我們的安全檢測軟件已覆蓋了95%的數據資產,本季度,我們在45次嚴謹的檢測中修復了12個漏洞,新安全策略執行率達100%,沒錯,報表上的數字
    的頭像 發表于 06-14 14:15 ?236次閱讀

    萬里紅推出供應鏈軟件安全解決方案

    現代軟件已不再是孤立的代碼,而是一條由無數環節組成的鏈條,任何一個環節的漏洞,都可能成為整個生態系統的災難入口。以數字安全能力助力共護數字時代信息安全,近日,萬里紅在第12屆中國國際警
    的頭像 發表于 05-19 16:13 ?309次閱讀

    電磁兼容與信息安全測試系統平臺軟件

    電磁兼容與信息安全測試系統平臺軟件
    的頭像 發表于 05-06 14:50 ?156次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b>測試系統平臺<b class='flag-5'>軟件</b>

    北京做軟件的公司有哪些?北京有哪些做軟件的公司

    軟件
    北京華盛恒輝科技
    發布于 :2025年04月29日 11:37:05

    電磁兼容與信息安全測試系統軟件

    電磁兼容與信息安全測試系統軟件
    的頭像 發表于 04-28 22:58 ?180次閱讀
    電磁兼容與信息<b class='flag-5'>安全</b>測試系統<b class='flag-5'>軟件</b>

    學硬件好還是學軟件好?

    理解硬件和軟件之間的交互。因此,無論選擇學習硬件還是軟件,都有可能在未來職業生涯中接觸到另一個領域的知識。 總的來說,選擇學習硬件還是軟件
    發表于 04-07 15:27

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告中,許多漏洞在生產環境中無法通過服務升級來修復。
    的頭像 發表于 03-18 18:02 ?354次閱讀

    無法在Raspberry Pi 4中通過PyPI OpenVINO?安裝2022年運行時軟件包,為什么?

    無法在 Raspberry* Pi 4 中通過 PyPI* 安裝OpenVINO? 2022 運行時軟件包。
    發表于 03-05 07:31

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執行漏洞(CVE-2024-21413)。該
    的頭像 發表于 02-10 09:17 ?467次閱讀

    OTA軟件升級管理系統

    OTA(Over-the-Air Technology,空中下載技術)是通過空中下載的方式對車輛中的軟件進行遠程升級。經緯恒潤OTA軟件升級管理系統基于軟件架構、應用架構、業務架構和技術架構,為整車提供云-管-端-屏完整OTA解
    的頭像 發表于 01-13 09:39 ?644次閱讀
    OTA<b class='flag-5'>軟件</b>升級管理系統

    RAID 5 硬件與軟件 RAID 的區別

    RAID 5硬件RAID與軟件RAID之間存在顯著的差異,這些差異主要體現在實現方式、性能、數據安全性、靈活性以及成本等方面。 一、實現方式 硬件RAID : 依賴于專用的硬件RAID控制器來管理
    的頭像 發表于 12-27 18:05 ?1094次閱讀

    XtremeVision 3.0顯微軟件 #精密測量 #工業軟件 #國產軟件 #3D視覺

    軟件
    中圖儀器
    發布于 :2024年08月26日 14:33:37

    RT-Thread出席2024汽車軟件安全技術周!

    背景ATC作為汽車技術會議領域的領先平臺,專注于汽車電子與軟件版塊的技術交流將近10年歷程,深耕行業問題,觸達客戶需求。并于2022年8月首次推出“汽車軟件安全技術周”,2023年8
    的頭像 發表于 07-17 08:35 ?405次閱讀
    RT-Thread出席2024汽車<b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術周!

    華為云 CodeArts 12 大安全防護機制,端到端全面保障軟件供應鏈安全!

    全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021 年 11 月,知名 logo4j 漏洞波及全球多達 6 萬款開源軟件,70%以上企業受影響。2022 年 3 月, 大型加油站服務
    的頭像 發表于 07-12 18:04 ?999次閱讀
    華為云 CodeArts 12 大<b class='flag-5'>安全</b>防護機制,端到端全面保障<b class='flag-5'>軟件</b>供應鏈<b class='flag-5'>安全</b>!

    2024 ACT汽車軟件安全技術周 龍智即將攜全方位汽車軟件開發解決方案亮相,助力應對汽車軟件開發功能安全

    2024年7月18-19日(周四-周五),2024第三屆ACT汽車軟件安全技術周將在上海佘山翰悅閣酒店舉辦。 龍智即將攜汽車開發及管理解決方案創新亮相,并在汽車信息安全技術峰會主會場上發表主題演講
    的頭像 發表于 07-08 16:17 ?825次閱讀
    2024 ACT汽車<b class='flag-5'>軟件</b>與<b class='flag-5'>安全</b>技術周 龍智即將攜全方位汽車<b class='flag-5'>軟件</b>開發解決方案亮相,助力應對汽車<b class='flag-5'>軟件</b>開發功能<b class='flag-5'>安全</b>
    主站蜘蛛池模板: 日本特黄a级高清免费大片18 | 亚洲精品亚洲人成毛片不卡 | 手机在线看a| 美女黄网站人色视频免费国产 | 欧美精品色精品一区二区三区 | 2020欧美极品hd18 | 人人草草| 三级在线观看网站 | 国产精品嫩草影院一二三区入口 | 国产天天色 | 中日毛片 | 欧美性video精品 | 狠狠色综合色综合网络 | 国产黄色在线观看 | 天天干天天舔天天操 | 国产福利在线免费 | 俺也去第四色 | 免费一级欧美片在线观免看 | 性欧美高清强烈性视频 | 国产伦精品一区二区三区高清 | 天天爽夜夜爽人人爽 | 中文字幕一二三四区 | 米奇精品一区二区三区 | 伊人狠狠丁香婷婷综合色 | 中国国产aa一级毛片 | 视频在线精品 | 亚洲欧美性另类春色 | 国产精品午夜寂寞视频 | 视频在线观看免费网站 | 又粗又长又色又爽视频 | 色综合88| 性生生活三级视频在线观看 | 奇米第四狠狠777高清秒播 | bt天堂在线www种子搜索 | 色视频在线观看网站 | 亚洲亚洲人成网站在线观看 | 99久久精品免费看国产免费 | 色老头在线官方网站 | 在线你懂的视频 | 新天堂在线 | 天天添 |