热门课程

免费试听

上课方式

开班时间

当前位置: 首页 -   文章 -   根域文章 -   正文

开源组件生态安全风险分析

zhiliaoadmin
2021-07-08 18:48:47
0

开源组件生态蓬勃发展,重要原因是组件独立、可复用。组件化 可以大幅度提高开发效率、可测试性、可复用性、提升应用性能。同 时,组件化能够屏蔽逻辑,帮助迅速定位问题,易于维护和迭代更新。 组件标准化使得优质好用的组件越来越多,用户也更愿意使用,形成 一个良性循环的开源组件生态库。 开源组件被广泛使用,根据官方数据显示,Maven 仓库数据量已 650 万+,Nuget 仓库累计下载量超 930 亿,Rubygems 仓库累计下载 量超 712 亿,PyPI 仓库使用人数超过 49 万。 本报告选取了 CocoaPods4Composer5Go6Maven7npm 8Nuget9PyPI10Rubygems118 个主流的仓库作为研究对象,分析近 6 年各仓 库新增漏洞数据,帮助解开源组件生态安全风险情况。 发现六:开源组件生态中的漏洞数呈上涨趋势,2020 年环比增长 40%  根据调查结果,近 6 年开源组件生态中漏洞数逐年递增。其中, 2020 年新增漏洞数为 3426,环比去年增长 40%;2017 年增长速度最快, 环比增长 49%;近 3 年增长速度呈上升趋势,2020 年新增漏洞数是 2015 年的 4.48

预约申请试听课
大家都在看

成为网络安全工程师需要哪些技能

2021-07-08 浏览次数:0

渗透需要学什么?网络安全之渗透学习路线

2021-07-08 浏览次数:0

信息安全学什么内容?需要学多久?

2021-07-08 浏览次数:0

小白必看!ui设计的原则有哪些?ui设计干货来袭...

2021-07-08 浏览次数:0

白盒测试一般测试什么?白盒测试有哪几种测试方法

2021-07-08 浏览次数:0

渗透测试好学吗?渗透测试应该掌握什么技术?

2021-07-08 浏览次数:0
最新资讯