当前位置:首页 > 报告详情

奇安信:2022中国软件供应链安全分析报告(45页).pdf

上传人: 拾亿 编号:108224 2022-12-02 45页 2.34MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从以下几个方面分析了2021年中国软件供应链的安全状况: 1. 软件供应链安全攻击事件保持持续高发,如Realtek的WiFi模块开发包漏洞、NPM包被劫持等。 2. 开源软件安全风险是当前软件供应链安全的焦点问题。国内企业自主开发源代码安全性有所改善,但开源软件安全风险居高不下。 3. 国内企业软件开发中,开源软件应用存在诸多安全风险,如77%的软件项目存在容易利用的开源软件漏洞,平均每个软件项目存在69个已知开源软件漏洞。 4. 分析了典型软件供应链安全风险实例,如某主流网络接入存储设备、某主流VPN路由器、三款国产操作系统、某国产邮件系统、Edge浏览器等均存在软件供应链安全风险。 5. 建议从国家与行业监管层面、软件厂商和供应商层面、软件最终用户层面推进软件物料清单(SBOM)的落地,以提高软件供应链安全保障。
开源软件安全风险为何居高不下? 国内企业软件开发中开源软件应用存在哪些问题? 如何有效降低软件供应链安全风险?
客服
商务合作
小程序
服务号
折叠