Чужое ПО проверяют хуже своего

Чужое ПО проверяют хуже своего
Не успела компания Veracode опубликоватьсвой отчет о состоянии защищенности программного обеспечения, как аналогичный отчет опубликовал другой игрок данного сегмента рынка - компания Coverity. 10 мая она выпустила отчет " Software Integrity Risk Report". Основная мысль этого отчета - полученный из третьих рук исходный код не проверяется и не тестируется с точки зрения качества и безопасности с такой же тщательностью, что и собственноручно написанный код. Соотношение примерно 1 к 2 не в пользу чужого кода. Отчет также подтвердил известную мысль, что в гонке за первое место в выпуске продукта на рынок страдает качестве и безопасность софта.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Активное реагирование на киберинциденты. Исследование группы компаний «Гарда»

Исследование поможет оценить зрелость вашего подхода к сетевой безопасности и определить вектор развития ИБ.

Читать отчет

Реклама. ООО «Гарда Технологии», ИНН 5260443081