Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.
Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.
Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.
Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.
Читать материалы по теме:
Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей
Россия поручит ИИ проектирование цифровых интегральных микросхем
Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры
Сейчас на главной
Новый самолёт Ил-100 от ЦАГИ готов перевозить до 180 тонн на 7 000 км — и делать это эффективнее конкурентов
Эксперты предупреждают о фишинговых сообщениях с требованием оплатить задолженность
Путешествие длиной в месяц охватило 13 стран Европы и Северной Африки
Огромные активные области светила можно разглядеть на рассвете и закате через защитные фильтры
На платформе запущен сбор вопросов к прямой линии президента
44 тысячи квадратных метров — для электроники, гидромеханики и наземных испытаний
Замсекретаря ОП РФ назвал бумажный паспорт анахронизмом
Новая платформа появится в 2026 году
Поставка производимых в Индии комплектующих в Россию — одна из целей корпорации
Предприятие определилось с электростратегией
Коллекционный экземпляр с мотором на 228 л.с. продают за 50 000 евро
В едином строю пролетели 10 боевых машин