当前位置:首页 > 报告详情

新思科技(Synopsys):2021开源安全和风险分析报告(27页).pdf

上传人: 半声 编号:51092 2021-09-09 27页 9.84MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
开源软件在商业软件中广泛使用,但同时也带来了风险,包括安全、合规、许可和代码质量风险。 ● 2020年,在Black Duck审计的1,500多个代码库中,有84%包含至少一个公开开源漏洞,比2019年增加了9%。 ● 包含高风险开源漏洞的代码库百分比在2020年增长至60%,比2019年增加了11%。 ● 2020年的审计中再次发现了2019年在代码库中发现的几个十大开源漏洞,并且所有这些漏洞的百分比均有显著增加。 ● 开源软件的广泛使用给企业带来了许可合规、安全风险以及运维风险等其他影响因素。 ● 开源软件的可持续性也是一个问题,因为开源项目可能缺乏持续的维护和更新。 ● 报告建议开源开发者和使用者更好地了解其所处的软件生态系统以及非托管开源开发和使用所带来的风险。
开源软件在2020年有哪些主要风险? ● 开源漏洞和安全问题在2020年有何变化? ● 开源软件在哪些行业中使用最广泛?
客服
商务合作
小程序
服务号
折叠