728x90
반응형

Synk에서 발표한 2022 오픈소스 보안 보고서

Synopsys에서 발표한 2022 오픈소스 보안 위험 보고서

 

1)공개된 지식 : OSS 취약점은 OWASP(Open Web Application Security Project)NVD(National Vulnerability Database) 같은 직을 통해 쉽게

 

2)보안 : OSS 보안에 대한 요구 이나법적 의무가 제대로 지지 않으며, 안전하게구현하는 방법을 알려주는 커뮤 지원이 .

 

3)지적 재산 문제 : OSS 적용할 있는 라이선스의 많지만, 라이선스 수는 되지 . 그러므로 사용하는 구성요소 많아지고, 사용하는 구성요소가 많을수 라이선스 규정을 추적하고 비교하기가 려워.

 

4)보증 : OSS 보안, 지원 또는 콘텐츠 보증도 하지 .

 

5)느슨 통합 감독 : OSS 개발 서로 사용하 기능이나 라이선스에 대해 모를 .

 

6)운영상의 : OSS 사용에 대한 책임자가 확하지 않은 경우가 .

 

7)열악 개발자 관행 : 개발자가 OSS에서 코드의션을 경우 실수로 위험을 증가 수 있음.

728x90
Posted by Mr. Slumber
,