在线阅读版:《2024中国软件供应链安全分析报告》全文

b31ede2ce20f95acc823adc8b8210ee0.gif 聚焦源代码安全,网罗国内外最新资讯!

10ec81ace6b90b3452489956f9669286.png

专栏·供应链安全

数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。

随着软件产业的快速发展,软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题,导致信息系统的整体安全防护难度越来越大。近年来,针对软件供应链的安全攻击事件一直呈快速增长态势,造成的危害也越来越严重。

为此,我们推出“供应链安全”栏目。本栏目汇聚供应链安全资讯,分析供应链安全风险,提供缓解建议,为供应链安全保驾护航。

注:以往发布的部分供应链安全相关内容,请见文末“推荐阅读”部分。

05bb42597bffc3cf07ff83d5abcf3eb9.png

2024年8月12日,奇安信集团对外发布《2024中国软件供应链安全分析报告》(以下简称《报告》)。《报告》显示,国内企业软件项目,开源软件使用率达100%。目前,开源软件漏洞指标仍处于高位,软件供应链的安全问题并没有得到根本性的改善,20多年前的开源软件漏洞仍然存在于多个软件项目中。《报告》建议,软件供应链安全保障应加强顶层设计,持续推进和落地相关保护工作。

作为本系列年度分析报告的第四期,本报告深入分析了过去一年来代码安全问题对软件供应链安全性的潜在威胁,总结了趋势和变化。与往年报告相比,本期报告在开源软件生态发展与安全部分新增了对NPM生态中恶意开源软件分析的内容;并通过多个实例再次验证了“外来”组件“老漏洞”发挥“0day漏洞”攻击作用的状况。感兴趣的读者可重点关注。

现将报告全文发布,方便阅读或收藏。完整报告下载方式见文末。

2a754b7b65d755b7bffc83eba5fe5e41.png

a8a357b50430053f9946829c72cd8bb4.png

b6b1d3efbc24e3a3d78d367957459088.png

2efb93ea92b28c8e41cceb5236947a9f.png

9d1435d1bff0137cccee727c1d43728d.png

e6e1b4b8e14018cf46e21b1e78898e46.png

8b30cfe9591df39e0694302f408f0d27.png

e79484c94ac4f8d37f24c3049bd6f1d8.png

7aff7c07c783d1646849ce1e3d6841c1.png

f392b43bf6e748b9242eee19646e65ee.png

fa6250ff9addbe4b95f12d2fe10024e2.png

48c655fdb83cf0e09bf9e1bd800ea253.png

ac522470e7f9f35c3a415e4c10cec619.png

a640046b8afccc351af8e97716603bbb.png

850b4f550f7bd5d9c38165c05db495c0.png

ab75356cd237984c5674842d4da8a893.png

c3541cd2b58b2b3867701045f17266f9.png

8366955b733a72685015cc5b7c22530a.png

441d1094822b317b18d1b9368ce65d27.png

d1751e644be052c2884e9654397ef44c.png

f578828554b7b1de7fef9f6063fb71c6.png

94983fb953947d8c1c07ed19a80a7946.png

f1e596e0c772eb91de5bd8c21296c3b7.png

27d3f43615b0d6fa33096e92dced70bb.png

d8c76835b76deaacd98b78f033ee5de1.png

96394e61e5f9419dee13f75c7eb5071a.png

8b3ae6b6070faac772134f9a8d6bcd21.png

54a40bc29fc1355dbe5512190a2293ea.png

22d03a7935ed0c1eaba76b750019febf.png

8316da80313318fc2ffb70e6ba08bcc2.png

330f41be2a29c230c025e30c2bb452a1.png

063fc8bcabb3efad1eeb24e1f536b672.png

28ccdb982d68370ac3998b0cb620db3f.png

8fc55e9c524be77dedf60b791ae597b1.png

cd98804edf62ad2408ec2aa3c30c6eca.png

fe7bf9a642aafdc7d155c203f5e717a1.png

7fe83b39780b4b5144243ccfef11e1a6.png

1b08b45191e287d12ab921ff3ec87553.png

5ce1b47f52fec2f1e8dd4c8ef93597e1.png

ba5055872cebcc6daa966208395fc08e.png

32b768f76f791144de7547eea24402c1.png

7e3479b9f4843187b4d6fe0d5450309a.png

4d38745b8ec778b2451017d151e4491f.png

57cade2c2e998277fb2d7dd0dbcfe784.png

6de5d9482208e3b3975f7adba2c59fbf.png

d52b8cfcacccedfb2d5f7bc5406d4d31.png

ef0206daa5e61ef8807c9f0c2dd86be2.png

517dfdbfe9a194fe2e170da361d139bc.png

a53dadb4f6e7e6bd2631aa14a9880381.png

3041c8477a75af97c99166cf57065154.png

46a996e9c5ba32870f11ee396cc0895c.png

e20c7c23b513d35b5e1812a22d98db80.png

b8854e25d8f2f4430f36fbf9688770b6.png

cc83e41492ff1a9231cfedb8352da58e.png

926e89827d127bda5da8f79235bc2b86.png

cbc03088d5189ed5f8aee9a1d1b42117.png


扫一扫下方二维码或点击左下角“阅读原文”,马上下载报告→

(Tip:记得先注册账号再登录下载噢~)

a7be7414bb5114694094c69ff97255cc.png


开源卫士试用地址:https://oss.qianxin.com

代码卫士试用地址:https://codesafe.qianxin.com

f29e1c4cdce3562ee0afa8e174fe79cb.jpeg


推荐阅读

在线阅读版:《2023中国软件供应链安全分析报告》全文

在线阅读版:《2022中国软件供应链安全分析报告》全文

在线阅读版:《2021中国软件供应链安全分析报告》全文

奇安信再次入选全球《软件成分分析全景图》代表厂商

奇安信入选全球《软件成分分析全景图》代表厂商

奇安信入选全球《静态应用安全测试全景图》代表厂商

JFrog Artifactory 缺陷导致软件供应链易受缓存投毒攻击

SAP AI Core中严重的 “SAPwned” 缺陷可引发供应链攻击

奇安信开源卫士率先通过可信开源治理工具评估

题图:Pexels License

转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

78955662d38e25691b454cc710f0ccd3.jpeg

5384a697e6016ae0c5db84aecebeb4cf.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   4f0b70a61266aa0093eb75a969071d86.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值