Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.
Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.
Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.
Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.
Читать материалы по теме:
Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей
Россия поручит ИИ проектирование цифровых интегральных микросхем
Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры
Сейчас на главной
Навигация и бортовое оборудование прошли проверку в суровых условиях
Госиспытания корабля проходят на морском полигоне Балтийского флота
Противоракета создаст поле поражающих элементов в атмосфере
Производство деталей для новых внедорожников Sollers и УАЗ «Патриот» стартует после завершения пусконаладки
Современные белорусские «гармошки» вмещают до 160 пассажиров
Космонавта назначили командиром «Союза МС-31» в рамках миссии МКС-77
Аппарат, выполненный по схеме «бесхвостка», повторяет конструкцию российского БПЛА
Предприятие Уралвагонзавода, челябинский завод «ЧТЗ-Уралтрак», не оплатило счета за электричество
Завод освоил текущий ремонт ТР-1. В планах — капитальный ремонт и модернизация локомотивов с использованием оригинальных запчастей
Арбитраж встал на сторону ЦКБ «Рубин» в споре о модернизации субмарины проекта 949А
Автомобили получили немецкую девятидиапазонную автоматическую коробку передач ZF
Дальность ракеты — не менее 1500 км, масса БЧ — около 800 кг