天天看點

報告稱86% 的開發者對代碼漏洞知情

IT之家 4 月 26 日消息,根據最新問卷調查結果,86% 的軟體開發人員和 AppSec 經理對代碼中存在漏洞知情。88% 的受訪 AppSec 經理表示,在過去 1 年裡因代碼漏洞遭到攻擊。

報告稱86% 的開發者對代碼漏洞知情

市場調查機構 Checkmarx 對 1500 多名首席資訊安全官(CISO)、AppSec 經理和軟體開發人員展開調查,發現 60% 的漏洞可以在代碼建構或者測試階段檢測發現的。

報告稱86% 的開發者對代碼漏洞知情

IT之家援引報告内容,發現 34% 的受訪者表示 AppSec 掃描已完全內建并自動化到他們的軟體配置管理 (SCM) 系統、內建開發環境 (IDE) 和持續內建 (CI) / 持續傳遞 (CD) 工具中。

報告稱86% 的開發者對代碼漏洞知情

受訪 CISO 表示,代碼中風險最大的是 API 的使用和暴露,占比為 37%;其次是開源軟體供應鍊(即惡意代碼)(37%)、應用容器化(37%)、開源軟體(36%)和基礎設施即代碼風險(36%)。

經曆過攻擊的 AppSec 經理表示,排名前三的原因包括開源軟體供應鍊攻擊 (41%)、憑據被盜、機密或弱身份驗證 / 授權 (40%) 以及釋出到生産環境的代碼中的已知和 / 或未知漏洞 ( 39%)。

完整報告連結如下:It’s Here: The Global Pulse on Application Security Report