- 1、本文档共35页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2024年全球软
件供应链发展报
告
从创新到发展:
防范软件生态系统中的隐藏风险
版权所有o2Q24TFr9gktd.
目录
简介……………………2
概要……………………3
您的软件供应链是由什么构成的?………………………4
软件开发团队使用的编程语言的数量………………5
按照年份和类型划分的新软件包数量………………………6
最常用的软件编程语言………………7
关键要点…………………………8
软件供应链中的隐藏风险………………9
在特定技术或软件包类型中发现的漏洞……………10
2023年最常见的漏洞类型…………………………11
软件供应链中漏洞的严重程度……………………13
最危险的恶意软件包………………………15
有些恶意软件包比其它软件包更危险……………15
隐藏在代码中的其它安全风险……………………16
关键要点………………………18
企业正在采取哪些安全措施?………………………19
企业组织需要在哪个阶段进行安全扫描……………20
扫描的类型和所用的工具……2
修复安全漏洞耗时多久……………………………24
关键要点………………………………26
AI的涌入…………………………27
关键要点………………30
编制方法………………………31
JFrog平台使用数据……………………31
JFrog安全研究团队的分析…………………………32
委托调查结果…………………………32
2024JFrogLtd.保留所有权利。1
简介
0
C
JFrog是一家专注于提升企业软件供应链安全性的公司,拥有专门的安全研
究团队,能够为开发和安全团队提供强有力的技术支持。JFrog深知企业管
理和保护整个软件供应链是交付安全可信软件的基础所在。随着开源生态的
不断发展,以及企业在软件供应链中应用的开源工具不断增多,企业的
DevSecOps流程是否也在与时俱进?
为了解答这个重要问题,本报告结合JFrog平台的数百万用户的使用数据、
安全、开发和运维人员的数据,为保障企业软件供应链安全提供了上下文分
析,揭示了安全风险所在,并展示了如何在保护软件供应链安全的同时保持
2024JFrogLtd.保留所有权利。
文档评论(0)