Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.
Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.
Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.
Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.
Читать материалы по теме:
Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей
Россия поручит ИИ проектирование цифровых интегральных микросхем
Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры
Сейчас на главной
Достаточно ввести один запрос — и появляются локальные шутки, привязанные к городам
Разделение пассажирского и грузового движения сэкономит российским компаниям триллионы рублей до 2050 года
Барабанное крепление подходит к роторным БПЛА любого типа
Грузовой корабль завершил предстартовые проверки в Королёве
Суд постановил взыскать средства с нидерландской компании Yanmar Europ B.V. в пользу завода
Несмотря на проблемы с подрядчиками, космодром пообещали сдать в срок
Дмитрий Баканов: Российская орбитальная станция станет платформой с роботизированными системами
Устройство инженера Бахирева использует смещение центра масс для создания вращения
Теперь можно буквально «почувствовать» изображение
Андрей Никитин: «Не может быть никаких оснований для ограничения судоходства под российским флагом»
Темп стрельбы компактного автомата Калашникова — 700 выстрелов в минуту
Монтаж 150-тонной конструкции начнётся летом после завершения бетонных работ