- 1、本文档共37页,其中可免费阅读15页,需付费30金币后方可阅读剩余内容。
- 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
- 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大规模代码中引入供应链 漏洞的分析技术前瞻
腾讯安全云鼎实验室王福维
QCon
全球软件开发大会
InfoQ
代码复用所引入的软件供应链安全威胁形式
现有分析技术对规模化解决相关问题的盲区
一种面向代码复用问题挖掘的技术速览
该技术方案与DevSecOps集成实践前瞻
QCon全球软件开发大会
QCon
全球软件开发大会
InfoG
代码复用, 是开发主流现状
?项目包含 幵源代码
78%
0 4 0Z
?代码比例 来自开源
严畐品■?包含至少
■ 一个漏洞
数据来源:Synopsys 2022开源安全与风险分析报告
“引用”和“借鉴”的代码成 分,比你想象的更多
40%
49
?项目包含
您可能关注的文档
- 阿里妈妈经营科学行业白皮书暨四大垂直行业经营科学解决方案:快消、食品、消费电子、服饰行业-阿里妈妈(3).docx
- 2022年抖音双11好物节招商方案-聚力抖音商城,实现全域爆发(6).docx
- 直播场景下实时流违规内容消音的落地实践.docx
- 化妆品观察之HBN品牌拆解报告-解数咨询(3).docx
- 2022抖音小游戏用户洞察报告.docx
- 2022零食茶行业双11商家大会(4).docx
- 从+IDC+到双云,37+手游+DevOps+支撑体系演进.docx
- 文档大型+Web+应用的工程架构演进-张泽亚(6).docx
- Android+WPS+十年架构演进.docx
- 2022年中国教育智能硬件市场与用户洞察报告:传承创新起新程(3).docx
- 某区纪委书记年度民主生活会“四个带头”个人对照检查材料.docx
- 某县纪委监委2024年工作总结及2025年工作计划.docx
- 某市场监督管理局2024年第四季度意识形态领域风险分析研判报告.docx
- 县委书记履行全面从严治党“第一责任人”职责情况汇报.docx
- 税务局党委书记2024年抓党建工作述职报告.docx
- 某市税务局副局长202X年第一季度“一岗双责”履行情况报告.docx
- 副县长在全县元旦春节前后安全生产和消防安全工作部署会议上的讲话.docx
- 某市委书记个人述职报告.docx
- 某县长在县委常委班子年度民主生活会个人对照检查材料1.docx
- 某县长在县委常委班子年度民主生活会个人对照检查材料.docx
文档评论(0)