当前位置:首页 > 报告详情

国家互联网应急中心:2021开源软件供应链安全风险研究报告(25页).pdf

上传人: e**** 编号:44065 2021-07-05 25页 2.20MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从开源软件供应链安全风险的角度,对开源软件漏洞、组件生态库安全风险、组件漏洞依赖层级传播范围、开源文件潜在漏洞风险传播等方面进行了详细分析,并提出了相应的风险防范建议。 1. 开源软件漏洞整体呈增长趋势,2020年增长率略有下降,但CVE官方未收录的开源软件漏洞数逐年递增。 2. 开源组件生态中的漏洞数呈上涨趋势,2020年环比增长40%,其中Maven仓库漏洞数量最多。 3. 组件漏洞依赖层级传播范围分析显示,一级传播影响范围扩大125倍,二级传播影响范围扩大173倍。 4. 开源文件潜在漏洞风险传播分析发现,超80%漏洞文件在开源项目具有同源文件,漏洞文件在开源项目中传播范围扩大54倍。 5. 提出了建立开源管理领导组织、识别开源成分、修复已知开源漏洞、建立开源威胁情报体系、弃用过老的开源组件和版本,及时安全更新、使用左移安全工具等六点风险防范建议。
开源软件安全现状如何? 开源漏洞如何传播? 如何防范开源安全风险?
客服
商务合作
小程序
服务号
折叠