当前位置:首页 > 报告详情

奇安信:2024中国软件供应链安全分析报告(56页).pdf

上传人: 可乐****)冰 编号:171899 2024-08-14 56页 7.43MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从以下几个方面对2023年中国软件供应链安全进行分析: 1. 软件供应链安全攻击手段花样百出,如PyPi的恶意包植入、GitHub Actions的命令注入漏洞等。 2. 国内企业软件供应链安全状况有所改善,自主开发源代码高危缺陷密度下降,因使用开源软件而引入安全风险的状况改善。 3. 开源软件生态持续繁荣,但关键基础开源软件的漏洞披露情况未见改善,NPM生态中恶意开源软件以窃取敏感信息为目标。 4. 国内企业软件开发中,平均每个项目使用166个开源软件,存在容易利用的开源软件漏洞的项目占比大幅下降。 5. 分析了多款主流操作系统、PHP、某国产数据库的供应链攻击实例,验证了因软件供应链的复杂性,“外来”组件的“老漏洞”发挥“0day漏洞”攻击作用的状况。 6. 建议加强软件供应链安全保障的顶层设计,建立健全软件供应链安全的指导监督机制和基础服务设施,并尽量覆盖所有类型的软件生产和供应商。
软件供应链安全攻击手段有哪些? 国内企业软件供应链安全状况如何? 开源软件生态发展与安全状况如何?
客服
商务合作
小程序
服务号
折叠