当前位置:首页 >英文主页 >中英对照 > 报告详情

Black Duck:2024年软件漏洞洞察报告:基于20万次web应用安全扫描数据(英文版)(20页).pdf

上传人: Kell****reet 编号:603486 2024-12-31 20页 6.38MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,本文主要分析了2023-24年间Black Duck对超过200,000个动态应用安全测试(DAST)扫描的数据,涉及19个行业部门。主要发现包括: 1. 总共识别出96,917个漏洞,其中敏感数据泄露和注入漏洞最为常见,分别有30,726个和4,814个。 2. 金融、保险和医疗保健等高风险行业面临的数据泄露和合规风险尤为严重。 3. 不同行业在漏洞修复时间上存在显著差异,如公用事业和教育活动部门修复时间较长。 4. DAST、静态应用安全测试(SAST)和软件成分分析(SCA)的结合使用可以提供更全面的应用安全覆盖。 5. 组织应优先解决敏感数据泄露和注入漏洞,并减少关键漏洞的修复时间。 综上所述,本文强调了应用安全的重要性,特别是在高风险行业,并推荐采用多方法安全测试策略来提高应用安全性。
动态应用安全测试(DAST)的优势是什么? 敏感数据泄露和注入漏洞对业务运营有何影响? 如何有效整合DAST、SAST和SCA以提高应用安全性?
客服
商务合作
小程序
服务号
折叠