报告称 86% 的开发者对代码漏洞知情-全球独家

2023-04-26 10:38:49 | 来源:IT之家


(相关资料图)

IT之家 4 月 26 日消息,根据最新问卷调查结果,86% 的软件开发人员和 AppSec 经理对代码中存在漏洞知情。88% 的受访 AppSec 经理表示,在过去 1 年里因代码漏洞遭到攻击。

市场调查机构 Checkmarx 对 1500 多名首席信息安全官(CISO)、AppSec 经理和软件开发人员展开调查,发现 60% 的漏洞可以在代码构建或者测试阶段检测发现的。

IT之家援引报告内容,发现 34% 的受访者表示 AppSec 扫描已完全集成并自动化到他们的软件配置管理 (SCM) 系统、集成开发环境 (IDE) 和持续集成 (CI) / 持续交付 (CD) 工具中。

受访 CISO 表示,代码中风险最大的是 API 的使用和暴露,占比为 37%;其次是开源软件供应链(即恶意代码)(37%)、应用容器化(37%)、开源软件(36%)和基础设施即代码风险(36%)。

经历过攻击的 AppSec 经理表示,排名前三的原因包括开源软件供应链攻击 (41%)、凭据被盗、机密或弱身份验证 / 授权 (40%) 以及发布到生产环境的代码中的已知和 / 或未知漏洞 ( 39%)。

完整报告链接如下:It’s Here: The Global Pulse on Application Security Report

上一篇 下一篇

相关新闻

报告称 86% 的开发者对代码漏洞知情-全球独家

北方地区将有大风降温和沙尘 江南华南将有降雨 热议

卫宣利的遭遇_卫宣利

三国志战略版吴骑阵容解读 三国志战略版吴骑能打什么队伍-世界播报

出行注意!大风降温、沙尘天气,这些地方将有降雨过程|世界简讯

太突然!天涯社区官网已无法打开,网友掀悼念潮:再见了,青春……-热推荐

今热点:中国驻苏丹大使馆发布重要通知!

当前热点-广州烈士陵园欠费将被停电?疑与承租方有关,园方称供电正常

亮绝活、强技能、展风采——铁运分公司举办春季技能大赛

定陵不要随意去参观|全球微头条

金价短线惊现“跳水”行情!今晚美国关键数据或成黄金“救星” 多头盼收于这一均线上方

4月25日基金净值:兴全合泰混合A最新净值1.3803,跌2.43%

天天观天下!左边歌词意义_左边歌词

一筹莫展意思_一筹莫展解释

每日速递:《龙马精神》票房破2亿 致敬成龙电影上演回忆杀

最新新闻

报告称 86% 的开发者对代码漏洞知情-全球独家

北方地区将有大风降温和沙尘 江南华南将有降雨 热议

卫宣利的遭遇_卫宣利

三国志战略版吴骑阵容解读 三国志战略版吴骑能打什么队伍-世界播报

出行注意!大风降温、沙尘天气,这些地方将有降雨过程|世界简讯

太突然!天涯社区官网已无法打开,网友掀悼念潮:再见了,青春……-热推荐

今热点:中国驻苏丹大使馆发布重要通知!

当前热点-广州烈士陵园欠费将被停电?疑与承租方有关,园方称供电正常

亮绝活、强技能、展风采——铁运分公司举办春季技能大赛

定陵不要随意去参观|全球微头条

金价短线惊现“跳水”行情!今晚美国关键数据或成黄金“救星” 多头盼收于这一均线上方

4月25日基金净值:兴全合泰混合A最新净值1.3803,跌2.43%

天天观天下!左边歌词意义_左边歌词

一筹莫展意思_一筹莫展解释

每日速递:《龙马精神》票房破2亿 致敬成龙电影上演回忆杀

虹软科技股东户数增加108户,户均持股81.48万元

人教版高中英语单词mp3音频_人教版高中英语单词mp3-全球报道

邵东:700亩玫瑰绽放 赋能乡村振兴

杭州银行2022年实现归母净利116.79亿元 同比增长26.11%_焦点要闻

全球微速讯:烛之武退秦师教案教学方法 烛之武退秦师教案

天天信息:别急着升级!火狐浏览器112稳定版出内存泄露Bug

当前聚焦:石井郑成功庙

国际乒联最新世界排名出炉:国乒领跑全部五项积分榜

环球快看:市场主体申请“码上诚信”3天内完成核验|5天更新赋码,归集涉企8类信息

脑中风后需“静养”?错!康复训练应趁早-简讯

北京出现大风沙尘天气 傍晚前后沙尘结束_每日视讯

【新华500】新华500指数(989001)25日收跌0.63%

天天热文:精心呵护学生身心健康

康芝药业:公司经营活动正常,不存在应披露而未披露的重大事项|环球时讯

股票中长线怎么选股?中长线如何定制选股? 看点