蓝云环保网
首页 > 大气治理 > 新思科技发布2022年开源安全与低碳生活照片真实点分析报告强调了社会中管理开源风险的核心挑战

新思科技发布2022年开源安全与低碳生活照片真实点分析报告强调了社会中管理开源风险的核心挑战

作为一个在社会中活跃的个体,我深刻认识到开源是现代应用程序不可或缺的基础。为了确保软件安全,识别、跟踪和管理开源代码至关重要,无论我是开发者还是普通用户,都应当更好地理解开源生态系统,并负责任地对待它。

不久前,新思科技发布了《2022年开源安全与风险分析》报告,这份报告由其网络安全研究中心编制,通过对2,400多项商业和专有代码库进行审计,为我们提供了宝贵见解。这份报告强调了使用开源组件在各行各业的普遍趋势,以及非托管开源可能带来的安全隐患,如安全漏洞、过时或废弃的组件以及许可证合规性问题。

根据2022年的OSSRA报告,我们可以看到,使用过时的开源组件仍然很常见,其中包括易受攻击的Log4j版本。在被审计的2,409个代码库中,有87%实施了安全与风险评估,其中85%包含至少四年未更新的开源代码,而88%包含过时版本的组件,5%含有易受攻击的Log4j版本。

然而,这份报告也指出,在经过评估后的代码库中,高风险漏洞数量减少了一半,从60%降至49%,而已知漏洞数量也从81%减少到了78%. 许可证冲突方面,也出现了显著下降,从65%降至53%.

尽管这些数据表明我们正在朝着更好的方向迈进,但Tim Mackey首席安全策略师提醒我们,还有许多工作要做。他说:“没有将软件升级到最新版本有很多理由,但如果企业没有一份清单来追踪他们在项目中的每一个open-source依赖,那么这些旧版就容易被遗忘——直到变成一个危险漏洞,然后才慌忙去查找并修复。”

Mackey还指出,“没有软件物料清单(SBOM)的情况下,对于企业来说,将会面临更多挑战。”他认为,不仅需要对现有的工具进行改进,还需要推动整个行业标准化,以便更好地管理和维护我们的软件供应链。

标签:

猜你喜欢

大气治理概念股 中国地理奇观从...
一、中国的地理位置与气候 中国位于亚洲东部和东南亚的一个大陆,是世界上最大的一个单体国家。它由多个山脉、河流、平原等地形构成,气候也因地区而异,从热带到温...
大气治理概念股 地理知识深度探...
为什么选择高中学地理推荐书籍? 在高中的学习阶段,地理课程不仅能够帮助我们了解世界的各种自然环境和人类社会,还能培养我们的空间观念、分析能力以及解决问题的...
大气治理概念股 绿色未来大学生...
绿色未来:大学生如何贯彻生态文明理念 生态文明的概念与重要性 生态文明是指在尊重自然规律、保护环境和可持续发展的基础上,推动经济社会健康发展的一种文化生活...
大气治理概念股 智能健康体检中...
随着科技的飞速发展,越来越多的景区开始探索新的旅游项目以提升游客体验。其中,智能健康体检中心作为一种创新性的旅游增值服务,在近年逐渐受到关注和尝试。那么,...

强力推荐