5/08/2018

"개발자 반수는 새로운 보안 취약점이 공개돼도 컴포넌트(component)를 업데이트하지 않아"

이래저래 말이죠.. (..)


"개발자 절반, 신규 취약점 공개돼도 업데이트 안해"
아이뉴스24 2018.05.08.
애플리케이션 배포 시 테스트 비율도 23%..CA 베라코드 보고서

우리가 생각하는 바로 그 의미로 받아들여도 되는지는 잘 모르겠습니다만, 일단 중복응답이 가능한 설문인데, 보안취약점 공개가 업뎃이유의 절반밖에 안 된다는 건, 그렇게 받아들여도 된단 얘기겠죠.


아래는 관련해 검색된 2017년 기사 하나입니다.

앱 보안 취약한 원인은 오픈소스와 코드양 때문
보안뉴스 2018-01-04
2017년 웹 애플리케이션 취약점, 전년 대비 212% 증가
오픈소스 컴포넌트 사용으로 버그 상속, 코드 절대량도 커져

- 애플리케이션을 만들 때 개발자들이 오픈소스 컴포넌트를 점점 더 많이 사용하는 것. 오픈소스 컴포넌트는 완벽하지 않다!
- 많은 생산성 툴로 만들어낸 코드 자체가 늘어나니 버그도 늘었다.
- 소프트웨어 개발, 배포 과정을 보안성을 고려해 개선해야 한다.

(기사 자체는 말미에 홍보구절 비슷하게 맺고 있지만)

댓글 없음:

댓글 쓰기

ABC



어제 한 일, 하지 않은 일이 오늘 해야 할 일을 결정한다. 미뤄둔 일은 반드시 새끼친다. - ?

훌륭한 서비스에 대한 결과로 주어지는 것이 이윤이다. - 헨리 포드

생각날 때 귀찮더라도 백업해라. 내일 웃는다. - ?

매사 최적화는 좋은 습관이다. 시간을 가장 귀중히 여기는 습관은 더 좋다. - ?

네가 지금 자면 꿈을 꿀 것이다. 그러나 네가 지금 노력하면 꿈을 이룰 것이다. - ?

마감이 되어 급하게 일하는 것은, 밤새 술마시고 시험치는 것과 같다. 최선을 다해 시험봤을 지는 몰라도, 최선을 다해 공부하지는 않았다. 사는 것도 마찬가지다. 얄팍한 머리와 요행을 믿고 임기응변하는 데 맛들인다면, 인생도 어느덧 그렇게 끝난다. - ascii

위대한 생각을 길러라. 우리는 무슨 짓을 해도 생각보다 높은 곳으로는 오르지 못한다. - B. 디즈레일리

꿈의 크기는 자신이 성취할 수 있는 한계를 뛰어넘어야 합니다. 꿈에 압도되지 않는다면 그 꿈은 크지 않은 겁니다. - 앨런 존슨 설리프