国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

調查顯示:多數企業應用仍在使用非安全組件
2013-05-08   網界網

你經常會對你的桌面系統進行病毒檢查,并且定期更新平臺上所有運行的服務器應用程序,但應用程序本身安全嗎?

Sonatype公司近日公布了其年度開源軟件開發調查的結果,這個調查著眼于開發人員使用開源組件的程度,特別側重于調查他們如何平衡速度和安全性的需要。Sonatype調查了來自50多個國家的3500人(其中85%以上是開發人員),來了解他們組裝軟件所采用的方法。結果表明開發人員對某些組件的依賴:至少有80%的典型的Java應用程序現在是通過開源組件和框架來組裝的。

多年來一直都是這樣,但這很好地說明了組件組裝概念的完全成熟,而不是從頭開始編寫代碼——盡管其重點主要是在Java組件。Node Package Manager(npm)、CPAN以及最近的PHP Composer等工具的普及表明Sonatype的調查結果可能反映了一種普遍的趨勢,這與使用何種語言無關。如果你詢問任何受雇的開發人員,他們都會告訴你:組件是事物建立的方式。

然而,這提出了新的問題。Sonatype得出這樣的結論,開發人員沒有跟進最新的安全問題。該調查報告稱,通過組件構建的應用程序中,71%的應用程序使用至少一種具有已知安全問題的組件版本,而解決這些安全問題的更新版本已經發布。在2012年,4600萬不安全版本的組件被下載。曾經,安全意味著保持你的現成的軟件或者LAMP堆棧軟件的更新和完全修復,但這已經不再是一個安全的假設。

筆者詢問Sonatype首席執行官Wayne Jackson是否有任何證據表明CERT發布的關鍵安全問題(CVE)的數量有所增加——來自組件漏洞利用而不是對開發完成的軟件的漏洞利用。在2006年,只有8個CVE確定了某個組件作為風險來源,而到2012年,這個數量已經上升到50。今天,如果想要確保企業安全,只是保障平臺的更新是不足夠的,還需要一個政策來保障應用程序的安全。

與其他組件庫相比,這個問題在Maven可能更加明顯,Maven修復POM中的版本號,而不是提供版本范圍。當然,使用npm的Javascript編程員和使用PHP Composer的PHP編程員能夠指定不會打破API兼容性的隨后次要版本是可以接受的,以及通過簡單的命令來更新其軟件。但這并不只是一個開源問題或者只是Java問題,從自閉源供應商購買的轉悠組件也可能受到相同的影響。

自然地,Sonatype有一個產品可以幫助解決這個問題,但根本問題是,我們大多數人根本沒有意識到開發人員對組件的選擇能夠主宰我們的系統。攻擊者可以利用組件中的漏洞利用作為進入系統的入口,而是用該組件的企業中的應用程序可能永遠無法通過更新來關閉這個入口和解決這個問題。該調查發現只有38%的受訪企業能夠控制器應用程序是用的組件,并確保定期的安全更新。

網絡安全是非常重要的事情,甚至已經被提上國家政治議程,但我們真的明白如何實現安全性嗎?現在企業開發已經逐漸轉向組件,而不是使用企業內部平臺中運行的自定義代碼,企業應該意識到這一個事實,提防攻擊者,要知道,他們正在瞄準你的組件,而不只是你的服務器。

熱詞搜索:

上一篇:UPnP存安全風險 企業網絡管理中需小心防范
下一篇:企業實施BYOD并非一帆風順 或面臨五大挑戰

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品美女999| 欧美性大战久久久久| 亚洲免费观看在线视频| 亚洲欧洲一区二区在线播放| 亚洲另类在线一区| 午夜精品一区二区三区在线视| 久久久久国产精品人| 欧美日韩国产大片| 在线观看日韩av| 亚洲视屏一区| 麻豆国产精品va在线观看不卡| 国产精品v片在线观看不卡| 国产精品老女人精品视频| 在线精品亚洲| 香蕉国产精品偷在线观看不卡| 老妇喷水一区二区三区| 国产精品久久久久9999高清| 亚洲国产女人aaa毛片在线| 亚洲欧美不卡| 欧美日韩在线播放三区四区| 亚洲福利视频网| 午夜精品亚洲| 欧美日韩一区二区三区在线视频 | 欧美色图五月天| 国内成+人亚洲+欧美+综合在线| 亚洲精品在线观看免费| 久久久www成人免费毛片麻豆| 欧美三区在线视频| 亚洲人成亚洲人成在线观看图片| 久久精品色图| 国产欧美一区二区精品秋霞影院 | 国产一区二区三区在线观看网站| 99视频国产精品免费观看| 久久综合伊人77777麻豆| 国产欧美一区二区精品仙草咪 | 欧美激情视频给我| 激情懂色av一区av二区av| 欧美一二三区精品| 欧美午夜视频在线| 一区二区精品在线| 欧美日韩影院| 亚洲一级在线观看| 国产精品私拍pans大尺度在线| 亚洲线精品一区二区三区八戒| 欧美日韩日日骚| 一区二区三区精品在线| 欧美日韩亚洲综合一区| 国产精品日日摸夜夜摸av| 一区二区不卡在线视频 午夜欧美不卡在 | 国产欧美精品一区二区色综合| 在线视频中文亚洲| 欧美午夜精彩| 亚洲一区二区三区涩| 国产精品国产三级国产普通话蜜臀 | 午夜亚洲性色视频| 国产乱肥老妇国产一区二| 亚洲欧美日韩在线不卡| 国产精品视频网| 性欧美精品高清| 国产一区二区三区免费在线观看 | 亚洲福利免费| 久久精品女人| 黄色日韩在线| 欧美成人精品激情在线观看| 亚洲激情av在线| 欧美激情一区二区三区四区| 亚洲茄子视频| 欧美精品一区在线发布| 亚洲香蕉成视频在线观看 | 国产精品一区二区三区乱码| 亚洲欧美大片| 国产精品日韩欧美一区二区| 亚洲欧美制服另类日韩| 韩国av一区二区三区四区| 欧美v国产在线一区二区三区| 亚洲人成欧美中文字幕| 欧美日韩精品| 亚洲一区二区三区四区在线观看 | 亚洲神马久久| 欧美亚洲不卡| 久久xxxx精品视频| 国产一区二区三区不卡在线观看| 久久激情五月婷婷| 国产一级揄自揄精品视频| 免费欧美电影| 亚洲欧美日韩一区二区三区在线观看| 国产婷婷色一区二区三区四区| 男女激情视频一区| 亚洲一区二区三区四区视频| 国产亚洲精久久久久久| 欧美成人精品不卡视频在线观看| 亚洲视频免费看| 极品日韩av| 欧美日韩亚洲一区二区三区四区 | 久久婷婷综合激情| 一本久道久久久| 国产精品区免费视频| 久久影院午夜论| 夜夜嗨av一区二区三区| 国产深夜精品福利| 欧美日本精品| 欧美一区二区在线免费观看| 亚洲国产欧美一区二区三区同亚洲| 欧美日一区二区在线观看| 香蕉视频成人在线观看| 在线免费一区三区| 国产精品一区免费在线观看| 欧美精品国产一区| 香蕉国产精品偷在线观看不卡 | 一区二区三区鲁丝不卡| 黄色资源网久久资源365| 国产精品www994| 美女视频黄 久久| 亚洲女人天堂av| 亚洲美女色禁图| 国产综合18久久久久久| 欧美国产在线电影| 久久久国产91| 亚洲欧美日韩精品| 亚洲精品一区在线观看香蕉| 国产一区二区三区四区五区美女| 欧美激情在线免费观看| 久久蜜桃精品| 久久国产精品高清| 亚洲一区二区三区色| 制服丝袜亚洲播放| 亚洲国产日韩一区二区| 国产精品亚洲人在线观看| 欧美日韩午夜| 欧美jizzhd精品欧美喷水 | 亚洲性视频网站| 在线日韩中文字幕| 激情亚洲一区二区三区四区| 国产美女扒开尿口久久久| 欧美日韩亚洲成人| 欧美精品一区二区三区一线天视频| 久久久7777| 久久久久久久综合日本| 久久国产手机看片| 久久久久成人精品| 久久精品视频在线| 久久资源av| 美女视频黄免费的久久| 久久久久久久久综合| 久久一区二区三区av| 麻豆精品精华液| 欧美成人午夜激情视频| 欧美激情 亚洲a∨综合| 欧美男人的天堂| 欧美日韩国产综合一区二区| 欧美日韩在线亚洲一区蜜芽 | 欧美午夜三级| 国产精品福利网| 国产欧美日韩综合精品二区| 国产一区二区三区在线观看网站| 精品51国产黑色丝袜高跟鞋| 亚洲第一主播视频| 日韩视频二区| 亚洲欧美久久久久一区二区三区| 欧美在线3区| 你懂的视频欧美| 欧美日韩在线视频首页| 国产精品欧美日韩久久| 韩国精品主播一区二区在线观看| 亚洲国产精品成人久久综合一区| 99精品欧美一区二区蜜桃免费| 亚洲欧美日韩国产中文在线| 久久久91精品国产| 欧美人与禽猛交乱配视频| 国产欧美日韩另类视频免费观看| 国产亚洲日本欧美韩国| 亚洲精品久久久久中文字幕欢迎你| 一区二区久久久久| 久久久www免费人成黑人精品| 欧美激情久久久久久| 国产精品视频免费在线观看| 亚洲电影自拍| 午夜精彩国产免费不卡不顿大片| 久久综合伊人| 国产精品欧美精品| 91久久夜色精品国产九色| 亚洲视频一区在线| 久久亚洲欧美国产精品乐播| 欧美三级在线播放| 尤物yw午夜国产精品视频| 亚洲视频一区二区在线观看| 久久资源在线| 国产精品成人va在线观看| 伊大人香蕉综合8在线视| 亚洲天堂免费在线观看视频| 久久久午夜视频| 国产精品日韩精品欧美精品| 亚洲国产欧美一区| 亚洲字幕一区二区| 欧美精品v国产精品v日韩精品| 国产日韩欧美在线播放| 一区二区久久久久久| 欧美不卡三区| 激情综合色丁香一区二区| 亚洲欧美经典视频|