Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.
Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.
Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.
Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.
Читать материалы по теме:
Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей
Россия поручит ИИ проектирование цифровых интегральных микросхем
Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры
Сейчас на главной
Протяжённость пути из Хайдарабада до Жуковского составила около 7000 км
Аппарат можно объединять в грузовые платформы
Дженерик под названием «Арцетукс» поможет при лечении онкологии с метастазами
Средняя стоимость не новой Granta составляет 567 тысяч рублей
Судно способно толкать составы из 4 барж водоизмещением до 15 100 т
Государственную информационную систему закрыли в связи с неэффективностью
«Кукурузник» сможет полететь на силовой установке от Ка-62
Ожидаемый объём производства — до двух миллионов плат шестого класса точности ежегодно
Псевдоученики рассылают репетиторам фальшивые ссылки
Всего за первый месяц нового года россияне приобрели 81 942 легковые машины
«Муроммашзавод» будет собирать рулевые рейки с электроусилителем
Три специализированных перегрузчика СММ с вылетом 32 м обеспечивают надёжную работу в условиях Крайнего Севера
Статьи
-
TNI: Пять истребителей, разработанных в СССР и России вошли в десятку самых экспортируемых образцов
02 фев 2026
-
Без своего Starlink не справиться: какая спутниковая связь нужна армии России
01 фев 2026
-
Как советский инженер превратил самолёт Гагарина в вездеход: история ГМВ-2
01 фев 2026
-
МиГ-29 для Ирана: как российские истребители меняют баланс сил на Ближнем Востоке
31 янв 2026