您当前的位置:科技视窗网 > 科技
10

供应链攻击在2021年增加两倍多

时间:2022-02-27 17:24:24    来源:网易    阅读量:10330   

与 2020 年相比,2021 年的软件供应链攻击增长了 300% 以上,因为攻击者专注于开源漏洞和中毒,代码完整性问题,并利用软件供应链流程和供应商信任来分发恶意软件或后门。

供应链攻击在2021年增加两倍多

根据Aqua Security的 Argon Security部门的 2021 年软件供应链安全审查,软件开发环境的安全性仍然很低,而且重要的是,每家被评估的公司都存在漏洞和错误配置,可能使他们面临供应链攻击。辽宁根据部分重点企业和园区的产业现状和数字化赋能要求,在网络,平台,安全和数字化改造四个方向,梳理出1453个应用场景需求,其中93%左右的场景,集中在企业内网和数字化改造;7%左右的场景,集中在工业互联网平台和安全体系建设。。

Argon 客户成功和销售高级总监 Eran Orzel 表示:过去一年的攻击数量和单一攻击的广泛影响凸显了应用程序安全团队面临的巨大挑战 不幸的是,大多数团队缺乏应对供应链攻击的资源,预算和知识此外,要解决这个攻击向量 AppSec 团队需要开发和 DevOps 团队的合作,你可以理解为什么这是一个艰难的过程要克服的挑战

该报告确定了供应链风险的三个特定领域使用带有易受攻击的开源代码的软件包,受损的管道工具以及将不良代码上传到源代码存储库

开源代码是几乎所有商业软件的一部分,并且许多正在使用的软件包都存在漏洞,升级到更安全版本的过程需要开发和 DevOps 团队的努力。

攻击者可以利用 CI/CD 管道基础设施中的特权访问,错误配置和漏洞,从而提供对关键 IT 基础设施,开发流程,源代码的访问代码和应用程序。

将不良代码上传到源代码存储库会直接影响工件质量和安全状况这里的常见问题包括代码中的敏感数据,代码质量和安全问题,基础设施即代码问题,容器映像漏洞和错误配置

软件供应链流程是现代应用程序开发生命周期的核心组成部分让这种广泛的攻击向量保持开放,可能会严重降低公司的应用程序安全状况,可能会暴露敏感数据并在运行时为应用程序创建额外的入口点,奥泽尔补充道在许多情况下,安全团队无法看到这个过程,直到为时已晚,因为大多数公司在 CI/CD 工具和过程中没有预防能力


声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

为您推荐
  • 2022京东云峰会广州站举行,以数智供应链服务广东产业数字化

    2022京东云峰会广州站举行,以数智供应链服务广东产业数字化
    日前,以数字智能供应链驱动新增长为主题的京东云城市峰会广州站成功举办本次活动围绕在当前不确定的行业环境下,企业关注的发展韧性,数字化升级等话题展开京东云发布了多项基于京东的解决方案COM围绕数字化智能供应链的领先供应链实践,来自广东零售,交......
    2022-05-26

  • 首届全球绿氢大会中国区平行论坛在北京大兴成功举办

    首届全球绿氢大会中国区平行论坛在北京大兴成功举办
    大兴国际氢能示范区作为全球绿色氢组织的战略合作伙伴,共同举办了中国区域平行论坛平行论坛围绕中国:绿色氢动力,氢能产业发展中长期规划的主题,与全球绿色氢产业同仁共同探讨可再生能源和绿色氢的发展模式和思路,呼吁全世界认识和关注能源转型,实现全球......
    2022-05-18

  • 80% 的 Steam top 100 游戏已支持在 Linux 系统中游玩

    80% 的 Steam top 100 游戏已支持在 Linux 系统中游玩
    IT之家 12月21日消息,根据统计平台ProtonDB的数据,80%的Steamtop100游戏已支持在Linux系统中游玩。根据报告数据,支持运行的评分标准为:白金:开箱即玩,完美运行金:经过调整后完美运行银:虽然有小问题,但......
    2021-12-23

  • OpenCloudOS 开源操作系统社区成立,腾讯等倡议发起:完全中立、全面开放

    OpenCloudOS 开源操作系统社区成立,腾讯等倡议发起:完全中立、全面开放
    IT之家 12月23日消息,12月22日,开源操作系统社区OpenCloudOS正式宣布成立,腾讯及宝德、北京初心、北京红旗、飞腾、浪潮、龙芯中科、OPPO、先进开源、中电科申泰、中科方德、兆芯等20余家操作系统生态厂商及用户成为......
    2021-12-23

  • 获得场景视频常江出席2021培博会 高效赋能企业在线学习

    获得场景视频常江出席2021培博会 高效赋能企业在线学习
    ▲获得场景视频常江出席2021培博会近期,2021培博会在北京盛大举行,获得场景视频人力资源中心及业务拓展中心副总裁常江受邀出席了本次会议,与现场各行业知名企业家、学者共聚一堂,从行业发展、组织发展、技术变革等方面探讨企业培训、在线学习的新......
    2021-12-23