知道你会来,所以我等你!
知道你会来,所以我等你!

  • 登录
社交账号登录

登录或注册即表示您同意本网站的 《用户协议》 《隐私政策》

2022中国软件供应链安全分析报告-奇安信

    奇安信代码安全实验室出品 / 2022-12-16 12时上传至 IT互联网 栏目

数字化时代,软件的重要性和软件供应链安全问题的严峻性已成 为各方共识。为此,奇安信代码安全实验室去年发布了《2021 中国软 件供应链安全分析报告》(https://h5.qianxin.com/threat/report /detail/132),从多个维度分析了软件供应链的安全风险,并提供了 详实的统计数据。

2022 年份 .PDF 格式 45页 页数 1.89MB 大小 浏览量 611次 下载量 立即下载

详细内容

报告是该系列年度分析报告的第二期,继续针对国内企业自主 开发的源代码、开源软件生态、国内企业软件开发中开源软件应用等 的安全状况,以及典型应用系统供应链安全风险实例进行深入分析, 并总结趋势和变化。本年度报告相比于去年的报告新增了以下内容: 在开源软件生态发展与安全部分新增了关键基础开源软件分析;在企 业软件开发中的开源软件应用部分新增了漏洞利用难度的统计分析 和开源许可协议风险分析;在典型软件供应链安全风险实例部分,重 点分析了利用开源软件“老漏洞”攻破最新主流产品的实例,通过多 个实例验证了由于软件供应链的复杂性,开源软件的“老漏洞”也可 以起到“0day 漏洞”的攻击效果。上述报告内容的变化,感兴趣的读 者在阅读时可以重点关注。

在过去的一年中,针对软件供应链的安全攻击事件依然呈现出高发态势,造成的危害也非常严重。

2021年8月,台湾芯片设计厂商Realtek称,其WiFi模块的三 款开发包(SDK)中存在4个严重漏洞。攻击者可利用这些漏洞攻陷目 标设备并以最高权限执行任意代码。这些SDK用于至少65家厂商制 造的近200 款物联网设备中。

2022中国软件供应链安全分析报告-奇安信 1 / 45
2022中国软件供应链安全分析报告-奇安信 2 / 45
2022中国软件供应链安全分析报告-奇安信 3 / 45
2022中国软件供应链安全分析报告-奇安信 4 / 45
2022中国软件供应链安全分析报告-奇安信 5 / 45
2022中国软件供应链安全分析报告-奇安信 6 / 45
2022中国软件供应链安全分析报告-奇安信 7 / 45
2022中国软件供应链安全分析报告-奇安信 8 / 45
2022中国软件供应链安全分析报告-奇安信 9 / 45
2022中国软件供应链安全分析报告-奇安信 10 / 45
2022中国软件供应链安全分析报告-奇安信 11 / 45
2022中国软件供应链安全分析报告-奇安信 12 / 45
2022中国软件供应链安全分析报告-奇安信 13 / 45
2022中国软件供应链安全分析报告-奇安信 14 / 45
2022中国软件供应链安全分析报告-奇安信 15 / 45
2022中国软件供应链安全分析报告-奇安信 16 / 45
2022中国软件供应链安全分析报告-奇安信 17 / 45
2022中国软件供应链安全分析报告-奇安信 18 / 45
2022中国软件供应链安全分析报告-奇安信 19 / 45
2022中国软件供应链安全分析报告-奇安信 20 / 45
2022中国软件供应链安全分析报告-奇安信 21 / 45
2022中国软件供应链安全分析报告-奇安信 22 / 45
2022中国软件供应链安全分析报告-奇安信 23 / 45
2022中国软件供应链安全分析报告-奇安信 24 / 45
2022中国软件供应链安全分析报告-奇安信 25 / 45

本文档共45页,请下载完整版阅读。

免责声明:本平台只做内容的收集及分享,内容版权归原撰写发布机构(或个人)所有,由小编通过公开合法渠道获得,如涉及侵权,请联系我们删除;如对报告内容存疑,请与撰写、发布机构联系。

当前内容需要【季度会员】才能下载 · 已有 611人下载 · 下载流程:注册/登录>下载 立即开通
收藏

相关报告


腾讯安全&中国信通院-数据安全治理与实践白皮书

腾讯安全&中国信通院-数据安全治理与实践白皮书

数字经济发展对数据安全提出新要求。当前,随着大数据、云计算、人工智能等加快演进于级,经济社会发生系统性变革,驱动我国加速迈入以数字化、网络化、智能化为主要特征的数字时代。党的二十大报告中多次提及数字领域关键词,部署了加快发展数字经济、打造具有国际竞争力的数字产业集群、推进各领域数字化等一系列重大任务,对建设数字中国提出...

  • IT互联网
  • 62页
  • 2492次
  • 466次
中国电信-2023智联可信5G视频安全白皮书

中国电信-2023智联可信5G视频安全白皮书

视频监控业务系统可以直观、准确、实时地采集音视频信息,实现对关键区域的实时监控。视频监控系统按照功能可以分为前端采集、传输、存储、管理和显示共五层功能架构。

  • 5G通信
  • 41页
  • 2186次
  • 580次
中国联通&安恒信息-2023年5G工厂网络安全白皮书

中国联通&安恒信息-2023年5G工厂网络安全白皮书

数字经济发展速度之快、辐射范围之广、影响程度之深前所未有,正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。二十大报告提出建设数字中国,加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。5G 应用的力度从“助力产业转型”演进成“推进新型工业化”。

  • 5G通信
  • 62页
  • 2077次
  • 506次
绿盟科技-2023无人机现状观察及安全分析报告

绿盟科技-2023无人机现状观察及安全分析报告

无人机是新一代电子信息技术与航空工业技术深度融合的产物,是自动化、智能化、网络化的重要载体,也是全球战略性新兴科技的热门发展方向之一。现代无人机综合了自动驾驶、人工智能、数据分析等高新技术,无论是在辅助交通、商业运作、物流运输还是在航拍摄影、农业植保、深空探测,都展现出巨大的应用价值和发展潜力,受到了世界各国的重视。结...

  • 电子数码
  • 70页
  • 1802次
  • 473次
网络安全法及相关法律解读

网络安全法及相关法律解读

制定网络安全法的迫切性和必要性:是落实党中央决策部署的重要举措,是维护网络安全、国家安全的迫切需要,是维护网络空间国家主权的迫切需要,是深化网络安全等级保护制度、保护国家关键信息基础设施和大数据安全的迫切需要,是打击网络违法犯罪、维护广大人民群众利益的迫切需要,是参与互联网国际竞争和国际治理的迫切需要。

  • 政务/公益
  • 96页
  • 2213次
  • 319次

推荐报告


中国零售业公私域运营手册暨实施指引

中国零售业公私域运营手册暨实施指引

零售电商行业发展至今,“流量” 一直是商家首要面对的问题:流量从哪里来,通过什 么样的路径转化,以及如何实现流量的长期价值?……这些问题一方面让商家固然看中当前 占据主导地位的公域流量,不断优化流量漏斗转化模型,以提升流量的转化效率,另一方面 商家也在主动寻求着新的流量经营方式,布局私域几乎已经成为所有商家的共识。

  • IT互联网
  • 115页
  • 896次
  • 137次
天猫数字化内容营销航海指南- 天猫

天猫数字化内容营销航海指南- 天猫

短视频节奏快, 内容紧凑, 直观立体, 灵动有趣; 尤其是对新世代消费人群, 他们创 新力爆棚, 有着个性化和多元化的自我展示需求, 分享自创短视频, 或为短视频点 赞, 交互, 转发… 成为了生活常态。

  • IT互联网
  • 50页
  • 569次
  • 141次
私域组织与人才发展白皮书

私域组织与人才发展白皮书

从2020 私域元年开始一路走到今天,作为私域经济核心载体的小程序,其月活跃账户数已经突破5亿,交易总额已连续四年保持着100%的高速增长。与此同时,在2021年,有超过1000 万家企业通过企业微信服务了5 亿活跃用户。私域不仅在快消、服饰、美妆等行业中得到快速发展,也深入渗透到餐饮、零售、本地等领域。我相信,私域已...

  • IT互联网
  • 97页
  • 2916次
  • 763次
第49次中国互联网络发展状况统计报告

第49次中国互联网络发展状况统计报告

截至2021 年12 月,我国网民使用手机上网的比例达99.7%;使用电视上网的比例为28.1%;使用台式电脑、笔记本电脑、平板电脑上网的比例分别为35.0%、33.0%和27.4%。

  • IT互联网
  • 98页
  • 626次
  • 122次
2021年移动互联网行业白皮书

2021年移动互联网行业白皮书

截至2021年6月国内整体网民规模达到 10.11 亿,手机网民规模达到10.07亿。相较于20年,21年我国整体网民增长幅度为7.5%,手机网民增长幅度为8%。

  • IT互联网
  • 89页
  • 917次
  • 255次

热门报告


《ChatGPT从入门到精通》

ChatGPT作为一种强大的自然语言处理模型,已经成为人工智能领域的重要研究方向之一。在不断的发展和创新中,ChatGPT已经具备了很强的自然语言处理能力,其可以实现自然语言的生成、理解和交互,为人类的生产和生活带来了巨大的便利和创新。

  • 电子书
  • 116页
  • 3188次
  • 495次
2022年度小程序互联网发展白皮书-阿拉丁

连续三年的疫情对每个人的工作生活提出考验,也推动着小程序互联网各个领域、行业深入思考与成长。在过去的一年中,我们经历过反复、挫折甚至是阶段性失败,但我们也看到广大开发者、经营者和从业者坚强乐观、挑战创新的精神。随着健康环境的逐步稳定,防控政策逐步引导社会生产生活秩序恢复,我们不由得感叹:新的征程开始了。

  • IT互联网
  • 72页
  • 2988次
  • 1287次
克劳锐:指战之“商”—2022年KOL发展年报

核心观点:万粉以上KOL规模超1300万,增速进一步放缓;游戏、美食类持续升温,剧情、生活记录类KOL粉丝关注增涨明显;小红书平台KOL粉丝涨粉实现“三级跳”,粉丝增长进一步提速;各平台商业化KOL翻倍增长,知识/文体/生活等垂类成为“新宠”;擅长种草/带货≠擅长营销,KOL声量溢价为品牌积累无形资产。

  • IT互联网
  • 31页
  • 2974次
  • 425次
2022年度视频号发展白皮书-阿拉丁

2023年1月10日,一年一度的微信开课PRO再次上线,视频号已然成为本次公开课的主场。此景让人不由得想起不久前马化在内部员工大会评价“视频号基本上是全场(全公司)的希望”,以及腾讯在2022年季度财报中屡次提及视频号“增长迅猛”。

  • IT互联网
  • 45页
  • 2945次
  • 690次
短视频行业电商品牌营销专题:男士美妆个护线上消费人群洞察-果

美妆个护行业,其中美妆产品指适用于《化妆品监管条例》的以保养为目的的护肤产品和以修饰为目的的彩妆产品;个护产品指适用于日化用品标准的身体/口腔/头发清洁护理及假发、香水/香氛等产品。男士美妆个护指在报告研究范围内,且核心使用人群为男性的产品。

  • IT互联网
  • 36页
  • 2929次
  • 970次

网址提交

感谢您的提交,我们将在2个工作日内处理。

  • 群鸟网是西安查派信息技术有限公司旗下网站,群鸟网收录热门网络运营课程,行业研究报告,合同协议文本,职场PPT模板,赚钱项目思路分享,运营教程等资源,免费阅读下载市场分析公司报告,PPT模板合同协议,思维导图,热门网址快速导航,全站关键词快速检索,下载PDF,PPT,Word等格式。