蓝云环保网
首页 > 环保资讯 > 新思科技发布2022年开源安全与低碳环保教育报告强调了社会在软件供应链中管理开源风险与推广绿色环保的

新思科技发布2022年开源安全与低碳环保教育报告强调了社会在软件供应链中管理开源风险与推广绿色环保的

作为一个在社会中活跃的个体,我深刻认识到开源是现代应用程序不可或缺的基础。为了确保软件安全,识别、跟踪和管理开源代码至关重要,无论是开发者还是消费者都应该对开源生态系统有更深入的了解,并负责任地进行管理。

最近,我注意到了新思科技发布了《2022年开源安全和风险分析》报告,这份报告由网络安全研究中心编制,通过Black Duck审计服务团队对2,400多项商业和专有代码库进行并购交易审计。该报告强调了使用开源组件在商业和专有应用程序中的趋势,以及非托管开源可能带来的安全隐患,如安全漏洞、过时或废弃的组件以及许可证合规性问题。

根据2022年的OSSRA报告,虽然使用过时的开源组件仍然普遍存在,其中包括Log4j版本,但经过评估的代码库显示,高风险漏洞数量减少。同时,许可证冲突也总体上减少,但仍然存在30%未知或者定制化许可证的问题,这可能会带来法律风险。

Tim Mackey首席安全策略师指出,即使出现一些积极变化,如许可证冲突和高风险漏洞数量减少,但这些问题依然存在,而且往往由于遗忘而被忽视直到变成易受攻击的情况。他强调了软件供应链与物料清单(SBOM)的重要性,因为这可以帮助企业及时发现并更新过时或易受攻击的组件,以避免潜在威胁。

标签:

猜你喜欢

环保资讯 生态旅游发展与...
生态旅游发展与可持续性:探索自然保护与经济繁荣的平衡 生态旅游作为一种新的旅游形式,其核心在于保护环境,同时促进当地经济发展。然而,如何实现这一目标并非易...
环保资讯 西安古城风华必...
西安古城风华:必游景点推荐 古城墙与鼓楼广场 西安的古城墙是世界上最长、最完整的城墙之一,是西安旅游的标志性建筑。漫步在这条历史悠久的城墙上,仿佛穿越回了...
环保资讯 探秘地球奇观一...
在浩瀚的图书海洋中,有一本书,它不仅仅是一本普通的地理教科书,而是一本充满了神秘与惊喜的有趣的地理书。这本书以其独特的写作风格和丰富的内容,吸引着无数对地...
环保资讯 高中生必读历史...
高中生必读历史课外书:探索古今的智慧之窗 历史的回响与现代生活的关联 高中生在学习历史时,往往会对一些重大事件产生浓厚兴趣。课外阅读相关著作可以帮助他们更...

强力推荐