报告称86%的开发者对代码漏洞知情
发布时间:2023-04-26 10:26 文章来源:IT之家 阅读量:7295
,根据最新问卷调查结果,86% 的软件开发人员和 AppSec 经理对代码中存在漏洞知情。88% 的受访 AppSec 经理表示,在过去 1 年里因代码漏洞遭到攻击。
市场调查机构 Checkmarx 对 1500 多名首席信息安全官、AppSec 经理和软件开发人员展开调查,发现 60% 的漏洞可以在代码构建或者测试阶段检测发现的。
IT之家援引报告内容,发现 34% 的受访者表示 AppSec 扫描已完全集成并自动化到他们的软件配置管理 系统、集成开发环境 (IDE) 和持续集成 (CI) / 持续交付 (CD) 工具中。
受访 CISO 表示,代码中风险最大的是 API 的使用和暴露,占比为 37%;其次是开源软件供应链(37%)、应用容器化(37%)、开源软件(36%)和基础设施即代码风险(36%)。
经历过攻击的 AppSec 经理表示,排名前三的原因包括开源软件供应链攻击 、凭据被盗、机密或弱身份验证 / 授权 (40%) 以及发布到生产环境的代码中的已知和 / 或未知漏洞 ( 39%)。
完整报告链接如下:It’s Here: The Global Pulse on Application Security Report
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
推荐阅读
-
医疗产业ETF159877盘初冲高涨1.15%,乐普医疗涨超4....
今日,医疗板块开盘拉涨。截至9时35分,医疗产业ETF放量涨1.15%,乐普... -
五一特斯拉车主也要抢充电桩?特斯拉将在国内25个省市试点开放充电...
2023年4月25日,特斯拉宣布在中国大陆地区向其他部分非特斯拉新能源车辆试... -
我国全面实现不动产统一登记十年来累计颁发不动产权证书7.9亿多本...
4月25日,全国自然资源和不动产确权登记工作会议在四川成都召开,自然资源部部... -
日本首个商业登月项目失利,着陆器于今日失联...
,去年12月,一艘载有阿联酋月球车和其他有效载荷的日本私人月球着陆器Haku... -
作业帮发布行业首款AI老师一对一学习机,售价2699元起...
,4月25日,作业帮举办学习机新品发布会,推出行业首款AI老师一对一学习机。... -
年内险企增资发债合计195亿元中小险企“补血”仍困难...
近期,多家保险公司通过增资、发债等方式补充资本,提升偿付能力充足率。据记者梳... -
信用卡营销战席卷“五一”黄金期...
“五一”小长假即将来临,消费市场注定火热,出行、买买买自然少不了使用信用卡权... -
艾德金融:绿竹生物(02480.HK)今日开始招股...
4月25日,北京绿竹生物技术股份有限公司BeijingLuzhuBiotec... -
书香致远长情于心——南京银行北京分行团委世界读书日主题活动...
4月23日是第28个世界读书日,为践行“责任金融,和谐共赢”的企业文化理念,... -
小鹏汽车称全球电车大战将仅剩10大车企,所以不能只做中国玩家...
,据香港经济日报,小鹏汽车副董事长兼总裁顾宏表示,预期在未来5年至10年,行... -
B站《三体?持剑》动画获广电总局发行许可,开播时间暂未公布...
,国家广播电视总局4月24日公布了2023年1月至3月全国国产网络剧片发行许... -
银保监会:上市保险公司具备实施两个新会计准则的条件...
今日,据中国银保监会,上市保险公司从今年1月1日起,实施2017年3月《企业...