报告称 86% 的开发者对代码漏洞知情
发表于:2025-02-22 作者:千家信息网编辑
千家信息网最后更新 2025年02月22日,CTOnews.com 4 月 26 日消息,根据最新问卷调查结果,86% 的软件开发人员和 AppSec 经理对代码中存在漏洞知情。88% 的受访 AppSec 经理表示,在过去 1 年里因代码漏洞
千家信息网最后更新 2025年02月22日报告称 86% 的开发者对代码漏洞知情
CTOnews.com 4 月 26 日消息,根据最新问卷调查结果,86% 的软件开发人员和 AppSec 经理对代码中存在漏洞知情。88% 的受访 AppSec 经理表示,在过去 1 年里因代码漏洞遭到攻击。
市场调查机构 Checkmarx 对 1500 多名首席信息安全官(CISO)、AppSec 经理和软件开发人员展开调查,发现 60% 的漏洞可以在代码构建或者测试阶段检测发现的。
CTOnews.com援引报告内容,发现 34% 的受访者表示 AppSec 扫描已完全集成并自动化到他们的软件配置管理 (SCM) 系统、集成开发环境 (IDE) 和持续集成 (CI) / 持续交付 (CD) 工具中。
受访 CISO 表示,代码中风险最大的是 API 的使用和暴露,占比为 37%;其次是开源软件供应链(即恶意代码)(37%)、应用容器化(37%)、开源软件(36%)和基础设施即代码风险(36%)。
经历过攻击的 AppSec 经理表示,排名前三的原因包括开源软件供应链攻击 (41%)、凭据被盗、机密或弱身份验证 / 授权 (40%) 以及发布到生产环境的代码中的已知和 / 或未知漏洞 ( 39%)。
完整报告链接如下:It's Here: The Global Pulse on Application Security Report
代码
软件
漏洞
经理
开发
攻击
调查
报告
人员
供应链
环境
软件开发
风险
供应
最大
安全
问卷调查
信息
内容
凭据
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
stem怎么连接stem服务器
新加坡网络安全产值
数据库单用户改多用户
乐陵软件开发服务商
数据库如何保留两位小数点
武汉国际网络安全维护报价表
5G网络技术主要分为三类
全因数据库吗
台名嘴称赞大陆互联网科技
5g网络技术与远程会诊
tcl软件开发工程师薪酬
空调DMS2数据管理服务器
宁夏自治区网络安全领导小组
服务器华为
网络安全行业发展期
河源卫星软件开发代理价格
互联网科技广告语
服务器程序没有响应
公安网络安全法律适用
中国网络安全最优秀的公司
参加网络安全测试
数据库获取源码
国产网络服务器机柜价格
如何判断图片上传数据库
印发网络安全工作责任制
云服务器面板管理
如何看出服务器宕机
数据库中连接属性设置
北京品质软件开发应用
人间地狱服务器打不开
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售