开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

整理 | 祝涛

出品 | CSDN(ID:CSDNnews)

开源供应增加了20%,开源需求增加了73%,开源攻击增加了650%。”

只有6%的可用开源项目被使用。

越受欢迎的开源项目越容易受到攻击。”

平均更新时间(MTTU)更快的项目更安全。”

自动化每年能为企业节省19.2万美元和160个开发日的时间。”

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

以上是Sonatype经过研究调查得出的结论。Sonatype是一个软件组合分析(SCA)平台,公司通过它来分析公共和私有代码库,并评估它们的安全性和依赖性缺陷。

在一年的时间里,Sonatype研究了包括10万个生产应用程序和400万个组件迁移,以及与Java (Maven Central)、JavaScript (npmjs)、Python (PyPI)和.Net (nuget)生态系统相关的运营供应、需求和安全趋势,以下是Sonatype发布的2021年软件供应链状况报告。

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

开源供应、需求和安全漏洞都出现了爆炸性增长

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

虽然开发人员对开源的需求继续呈指数级增长,但研究表明,从总体供应上来看,被实际使用的很少。此外,受欢迎的项目包含不成比例的漏洞。这一严酷的现实强调了工程领导人的责任和机遇,他们应该拥抱智能自动化,这样他们就可以使开源供应商标准化,同时帮助开发人员保持第三方代码库和最优版本的更新。

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

有些开源项目明显比其他项目好

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

开发团队之间的依赖性管理实践差异很大

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告

软件供应链管理实践:理想与现实

参考链接:

开源需求增加了73%,越受欢迎的项目越容易受到攻击 | 2021年软件供应链报告
展开阅读全文

页面更新:2024-05-14

标签:需求   项目   软件   依赖性   安全漏洞   生态系统   漏洞   安全性   组件   缺陷   可能性   节省   客观   团队   时间   报告   科技

1 2 3 4 5

上滑加载更多 ↓
推荐阅读:
友情链接:
更多:

本站资料均由网友自行发布提供,仅用于学习交流。如有版权问题,请与我联系,QQ:4156828  

© CopyRight 2020-2024 All Rights Reserved. Powered By 71396.com 闽ICP备11008920号-4
闽公网安备35020302034903号

Top