当前位置:首页 > 报告详情

奇安信:2023中国软件供应链安全分析报告(47页).pdf

上传人: 科*** 编号:134160 2023-07-26 47页 2.29MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从以下几个方面对中国软件供应链安全进行分析: 1. 软件供应链安全攻击事件依然高发,如攻击者绕过NPM的双因子认证,在NPM上发布恶意模块;伊朗组织利用Log4Shell漏洞入侵美联邦机构等。 2. 开源软件安全是软件供应链安全的重中之重。开源软件生态发展迅猛,但自身安全状况持续下滑,维护者对安全问题的修复积极性较低。国内企业因使用开源软件而引入安全风险的状况更加糟糕。 3. 国内企业自主开发的源代码安全状况。2022年,奇安信代码安全实验室对1589个国内企业自主开发的软件项目源代码进行了安全缺陷检测,发现安全缺陷3751450个,高危缺陷300459个。 4. 开源软件生态发展与安全状况。2022年,主流开源软件包生态系统中开源项目总量增长了25.1%,但开源软件漏洞数量也持续增长。 5. 国内企业软件开发中开源软件应用状况。2631个国内企业软件项目中,平均每个项目使用155个开源软件,存在已知开源软件漏洞的项目占比达91.6%。 6. 典型软件供应链安全风险实例分析。分析了某主流企业级无线路由器、ZCS协同办公系统、多款国产操作系统、某国产CMS系统等供应链攻击实例。 7. 总结及建议。提出制定开源治理框架和指南、建立开源治理平台和漏洞响应机制、提升针对开源软件供应链的“五防”能力等建议。
开源软件供应链安全现状如何? 国内企业软件开发中开源软件应用存在哪些风险? 如何有效提升开源软件供应链安全防护能力?
客服
商务合作
小程序
服务号
折叠