Source |
Veracode |
Identifiant |
8466191 |
Date de publication |
2024-03-18 12:25:43 (vue: 2024-03-18 18:08:27) |
Titre |
Dette de sécurité: une menace croissante pour la sécurité des applications Security Debt: A Growing Threat to Application Security |
Texte |
Comprendre la dette de sécurité
La dette de sécurité est un problème majeur et croissant dans le développement de logiciels avec des implications importantes pour la sécurité des applications, selon le rapport de l'état de la sécurité des logiciels de Veracode \\.Laissez-vous approfondir un peu plus dans la portée et le risque de dette de sécurité, et obtenir des informations sur les gestionnaires de sécurité des applications pour relever efficacement ce défi.
La dette de sécurité fait référence aux défauts logiciels qui restent non fixés pendant un an ou plus.Ces défauts s'accumulent au fil du temps en raison de divers facteurs, notamment des contraintes de ressources, de la complexité technique ou du manque de priorisation.La dette de sécurité peut être classée comme critique ou non critique et peut exister à la fois dans le code tiers et peut-être plus inquiétant.
Prévalence et impact de la dette de sécurité
Selon des recherches récentes, 42% des applications actives ont une dette de sécurité, 11% portant une dette de sécurité critique qui présente un risque grave pour les organisations.Les grandes applications sont particulièrement sensibles, avec 40% de…
Understanding Security Debt
Security debt is a major and growing problem in software development with significant implications for application security, according to Veracode\'s State of Software Security 2024 Report. Let\'s delve a bit deeper into the scope and risk of security debt, and gain some insights for application security managers to effectively address this challenge.
Security debt refers to software flaws that remain unfixed for a year or more. These flaws accumulate over time due to various factors, including resource constraints, technical complexity, or lack of prioritization. Security debt can be categorized as critical or non-critical and can exist in both first-party and, maybe more worrying, third-party code.
Prevalence and Impact of Security Debt
According to recent research, 42% of active applications have security debt, with 11% carrying critical security debt that poses a severe risk to organizations. Large applications are particularly susceptible, with 40% of… |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 according accumulate active address application applications are bit both can carrying categorized challenge code complexity constraints critical debt debt: deeper delve development due effectively exist factors first flaws gain growing have impact implications including insights lack large let major managers maybe more non of… organizations over particularly party poses prevalence prioritization problem recent refers remain report research resource risk scope security severe significant software some state susceptible technical these third threat time understanding unfixed various veracode worrying year |
Tags |
Threat
Technical
|
Stories |
|
Move |
|