午夜性刺激在线观看免费,全免费A级毛片免费看无码,国产精品亚洲一区二区三区久久,亚洲精品无码久久久久,国产三区在线成人AV,亚洲乱码一区二区三区在线欧美,国产一区二区视频在线播放,久久亚洲精品无码观看不卡,精品九九人人做人人爱,少妇人妻无码精品视频app

向右滑動:上一篇 向左滑動:下一篇 我知道了
廣告

JFrog全球軟件供應鏈發(fā)展報告:多數(shù)被評為“嚴重”的漏洞評級具有誤導性

74%被列為“高”或“嚴重”的CVSS評級在大多數(shù)常見情況下并不適用,但有60%的安全和開發(fā)團隊仍花費25%的時間修復這些漏洞。

2024 年 5月 21 日 —— 流式軟件公司、 JFrog 軟件供應鏈平臺的締造者JFrog近日發(fā)布了其 《2024年全球軟件供應鏈發(fā)展報告》的調(diào)查結(jié)果,指出了新興的發(fā)展趨勢、行業(yè)風險以及保障企業(yè)軟件供應鏈安全的最佳實踐案例。8PYesmc

JFrog 首席技術官兼聯(lián)合創(chuàng)始人 Yoav Landman 表示:“軟件安全領域變幻莫測,全球的 DevSecOps 團隊都在探索前行,在 AI 迅速普及的時代,更需要創(chuàng)新來滿足需求。我們的數(shù)據(jù)涵蓋了迅速發(fā)展的軟件生態(tài)系統(tǒng),為安全和開發(fā)組織提供了一個更為全面的介紹,包括值得關注的 CVE 評級錯誤、使用生成式AI進行編碼所帶來的安全影響相關洞察、允許組織用于開發(fā)的高風險軟件包等信息,以便相關人員做出更明智的決策。”8PYesmc

研究結(jié)果亮點

JFrog 的《2024年全球軟件供應鏈發(fā)展報告》結(jié)合了超過7000家企業(yè)的JFrog Artifactory開發(fā)者使用數(shù)據(jù)、JFrog安全研究團隊原創(chuàng)的CVE分析、以及委托第三方對全球1200名技術專業(yè)人士進行的調(diào)查數(shù)據(jù),旨在為快速發(fā)展的軟件供應鏈領域提供信息參考。主要研究結(jié)果包括:8PYesmc

  • 并非所有 CVE 都如表面所見:傳統(tǒng)的CVSS評級僅關注漏洞利用的嚴重性,而非其被利用的可能性,后者需要結(jié)合具體情境才能做出有效的評估。JFrog安全研究團隊在分析了2023年發(fā)現(xiàn)的212個高知名度CVE后,平均將85%的“嚴重”CVE和73%的“高危”CVE的重要性評級下調(diào)。此外,JFrog發(fā)現(xiàn),在報告的前100個Docker Hub社區(qū)鏡像中,74%的CVSS評級為“高危”和“嚴重”的常見CVE實際上是無法被利用的。
  • 拒絕服務(DoS)攻擊盛行:JFrog安全研究團隊分析的212個高知名度CVE中,有44%存在發(fā)起DoS攻擊的潛在威脅; 17%存在執(zhí)行遠程代碼(RCE)的潛在威脅。這對于安全組織來說是個好消息,因為RCE由于能夠提供對后端系統(tǒng)的完全訪問權限,與DoS攻擊相比,其危害性更大。
  • 安全問題會影響工作效率:40%的受訪者表示,通常需要一周或更長時間才能獲得使用新軟件包/庫的批準,這延長了新應用程序和軟件更新的上市時間。此外,安全團隊大約耗費25%的時間用于修復漏洞,即使這些漏洞的風險在當前情況下可能被高估或甚至無法被利用。
  • 在軟件開發(fā)生命周期(SLDC)中采用安全檢查方式的差異性 —— 當涉及到?jīng)Q定在軟件開發(fā)生命周期中的哪個階段采取應用安全測試時,行業(yè)內(nèi)存在明顯分歧,這突顯了同時進行左移和右移的重要性。42%的開發(fā)人員表示,最好在編寫代碼過程中執(zhí)行安全掃描,而41%的開發(fā)人員認為最好在新軟件包從開源軟件(OSS)庫引入企業(yè)之前執(zhí)行掃描。
  • 安全工具的過度使用現(xiàn)象仍在持續(xù) —— 近半數(shù)IT專業(yè)人士(47%)表示他們部署了四到九種應用安全解決方案。然而,有三分之一的調(diào)查對象和安全專業(yè)人士(33%)表示,他們正在使用十種乃至更多的應用安全解決方案。這一現(xiàn)象反映出市場對于安全工具整合的需求趨勢,同時也表明人們正逐漸放棄單一的點對點解決方案,轉(zhuǎn)而尋求綜合性更高的安全工具集成。
  • AI / ML工具在安全領域的應用不成比例 —— 盡管有90%的受訪者表示,他們的企業(yè)目前以某種形式使用AI / ML驅(qū)動的工具來協(xié)助安全掃描和修復工作,但只有三分之一的專業(yè)人士(32%)表示他們的組織使用AI / ML工具來編寫代碼。這反映出業(yè)內(nèi)大多數(shù)人對AI生成的代碼可能會為企業(yè)軟件帶來的潛在安全隱患仍持審慎態(tài)度。

JFrog安全研究高級總監(jiān)Shachar Menashe表示:“雖然安全漏洞的數(shù)量每年都在增加,但這并不意味著其嚴重性也在同步上升。顯然,IT團隊愿意投資于新工具以提升安全性,但了解如何部署這些工具、如何有效利用團隊時間以及簡化流程,對于確保軟件開發(fā)生命周期(SDLC)的安全至關重要。我們編制這份報告的目的不僅僅在于分析趨勢,更是為了當技術業(yè)務領導者在針對AI導航、惡意代碼或安全解決方案等方面制定決策時,能夠為其提供清晰的指導和專業(yè)的技術咨詢。”8PYesmc

責編:Clover.li
本文為國際電子商情原創(chuàng)文章,未經(jīng)授權禁止轉(zhuǎn)載。請尊重知識產(chǎn)權,違者本司保留追究責任的權利。
  • 微信掃一掃,一鍵轉(zhuǎn)發(fā)

  • 關注“國際電子商情” 微信公眾號

推薦文章

可能感興趣的話題

国产在线观看精品| 成人免费毛片在线观看| 小小水蜜桃高清电视剧观看| 最新国产在线观看福利| 国产婷婷一区二区三区| 亚洲人成在线观看网站无码| 亚洲一级黄色中文字幕在线观看| 野花香日本大全免费观看| 亚洲蜜芽在线精品一区| av中文字幕一区二区三区久久| 丝袜美腿亚洲一区二区| 亚洲国产精品成人综合| 国产精品老熟女露脸视频| 精品国产亚洲综合色婷婷91久久久99| 欧美日韩免费一区二区三区播放| 成本人片无码中文字幕免费| 久久一区三区五月丁香基地| 一级a性色生活片久久无国产suv精品一区二区6| 国产成人精品一区二三区在线观看| av永久天堂一区二区三区| 日韩欧美狼一区二区三区免费观看| 免费欧洲毛片A级视频无风险| 亚洲第一无码精品立川理惠| 91人摸人人澡人人人超碰| 日韩在线视精品中文字幕在线播放| 中文字幕一区二区AⅤ无码| 天天爽夜夜爽精品免费久久99热精品| 日韩av片无码一区二区三区| 午夜福利无码国产精品中文字幕| 欧美人与性动交α欧美精品| 无码少妇久久精品| 亚洲AV永久无码精品三区在线4| 国产一级毛片高清视频完整版| 国产一级二级三级无码影院| 一二三四影视在线看片免费| 97视频人人看人人做首页一97碰| 国产黄大片在线观看画质优化| AV无码人妻一区二区三区在线| 久久综合给合久久狠狠狠97色69| 亚洲乱码国产一区三区久久午夜无码鲁丝片| 2024最新国产精品一区|