Команда AppSec Solutions провела исследование уязвимостей при разработке российского программного обеспечения и выявила, какие аспекты кода и языков программирования наиболее подвержены риску кибератак.
Исследование проводилось на базе AppSec.Hub, в ходе него анализировались метрики DevSecOps, касающиеся недостатков кода и рисков утечек данных. В ходе анализа было рассмотрено 98 команд разработчиков из различных индустрий, включая финансовый сектор, телеком, промышленность и ТЭК. Специалисты изучили более 140 миллионов строк кода, чтобы определить основные метрики плотности риска безопасности, используя еженедельные данные о выявленных и неисправленных уязвимостях.
Результаты анализа показали, что языки программирования имеют разные уровни риска уязвимостей. Наибольшая плотность риска была зафиксирована у ПО, написанного на C# и Java. Например, у C# медианная плотность риска безопасности (SRD) составила 4,58, что является самым высоким показателем среди всех анализируемых языков. В то же время, языки программирования Go, Python и SQL показали наименьшие уровни риска.
Антон Башарин, старший управляющий директор AppSec Solutions, отметил, что Java и C# наиболее подвержены атакам из-за множества зависимостей и популярности этих языков среди разработчиков. В противоположность этому, Go (Golang), разработанный Google, считается более безопасным языком благодаря своей комбинации скорости и безопасности, аналогичной C/C++, но с меньшими возможностями для уязвимостей.
Читать материалы по теме:
Более 30 языков: Яндекс представил инструмент для автоматизации написания кода на основе нейросетей
Россия поручит ИИ проектирование цифровых интегральных микросхем
Быстрее на десятки процентов: российские учёные придумали, как ускорить микропроцессоры
Сейчас на главной
Новая технология откроет путь к энергетической автономии на тысячелетия
Об этом сообщил глава кабмина Михаил Мишустин
Производство работает по полном циклу — от «первичной химии» до выпуска батарей
Новые 59095С-15 обеспечивают экипажу защиту от стрелкового оружия и фугасов под колёсами
Тяга двигателя — 1,36 кгс
В случае успешного выполнения заказа может также открыться сектор коммерческих перевозок
Статистическая надежность агрегатов достигла 99,9%
Отечественные самолёты обеспечат почти половину населения Петербурга перелётами в Москву
Олимпийская чемпионка станцевала на палубе атомной станции в Арктике — событие зафиксировано в Книге рекордов России
Управляющий директор ПАО «ОДК-Сатурн» Виктор Поляков покидает пост
Модернизированная установка увеличенной мощности поступит первому заказчику уже в 2029 году
«Москвич» М90 назвали флагманом бренда