Samedi 18 mai 2024 - 16:19 | A ne pas manquer : Le 13 Décembre 2023 - Réunion de la Réserve fédérale américaine (FED)
Bourse : Le CAC 40 termine dans le rouge, Scor et Gamestop chutent
Vendredi 17 mai 2024 18:12
Bourse : Wall Street en légère hausse, le CAC 40 dans le rouge, Scor pénalisé
Vendredi 17 mai 2024 16:30
Recommandé  Bourse : Le CAC 40 attendu sur une note prudente avant l'inflation en zone euro, à suivre...
Vendredi 17 mai 2024 08:45
Bourse : Le CAC 40 termine dans le rouge, Elior recherché, Ubisoft chute, le Dow Jones...
Jeudi 16 mai 2024 18:45

Veracode révèle que les lacunes de sécurité critiques peuvent être réduites de 75 % grâce a des mesures correctives rapides

Cet article a été publié le samedi 18 mai 2024 à 16:19 .Il fait partie de la   Lire la suite
catégorie et de la sous-catégorie .
Par : La rédaction  Jeudi 15 février 2024 à 12:38
4/5 Classement
  Temps de lecture : 0 min

Sommaire







Veracode révèle que les lacunes de sécurité critiques peuvent être réduites de 75 % grâce à des mesures correctives rapides

BURLINGTON, Massachusetts - (Business Wire)

Veracode, un chef de file mondial de la sécurité logicielle intelligente, dévoile aujourd’hui son rapport State of Software Security (SoSS) 2024, mettant en lumière la question pressante des insuffisances de sécurité dans les applications. Les lacunes de sécurité, définies pour ce rapport comme des défauts qui restent non résolus pendant plus d’un an, existent dans 42 pour cent des applications et 71 pour cent des organisations. De manière inquiétante, 46 pour cent des organisations présentent des défauts persistants et de forte gravité qui constituent une lacune de sécurité « critique », mettant les entreprises en danger en termes d’impact sur la confidentialité, l’intégrité et la disponibilité.

Ce communiqué de presse contient des éléments multimédias. Voir le communiqué complet ici : https://www.businesswire.com/news/home/20240214649147/fr/

State of Software Security 2024 Figure 25: Effect of flaw remediation speed on prevalence of security debt (Graphic: Business Wire)

State of Software Security 2024 Figure 25: Effect of flaw remediation speed on prevalence of security debt (Graphic: Business Wire)

Selon le rapport, environ 63 pour cent des applications présentent des défauts dans le code de première partie, tandis que 70 pour cent contiennent des défauts dans le code tiers importé via des bibliothèques tierces. Cela souligne l’importance de tester les deux types tout au long du cycle de vie du développement logiciel. Les taux de correction varient également en fonction du type de défauts : corriger les défauts tiers prend 50 pour cent plus de temps, avec la moitié des défauts connus corrigés après 11 mois, comparativement à sept mois pour les défauts de première partie.

Il y a néanmoins de bonnes nouvelles : les failles de sécurité de haute gravité dans les applications ont diminué de moitié depuis 2016, ce qui indique des progrès dans les pratiques de sécurité logicielle et que la rapidité de la correction a un impact significatif sur les lacunes de sécurité critiques.

Le rapport SoSS 2024 révèle que les équipes de développement qui corrigent les défauts réduisent le plus rapidement les lacunes de sécurité critiques de 75 pour cent, passant de 22,4 pour cent des applications à un peu plus de cinq pour cent. En outre, ces équipes à action rapide sont quatre fois moins susceptibles de laisser les lacunes de sécurité critiques se concrétiser dans leurs applications.

Chris Eng, Chief Research Officer, Veracode, déclare : « Bien que nous continuions à voir des améliorations dans l'écosystème de la sécurité, ces résultats servent de prise de conscience pour que les organisations s’attaquent de front à leurs lacunes de sécurité. En donnant la priorité à la correction des défauts, en se concentrant sur la sécurité des codes tiers et en adoptant des pratiques de développement efficaces, les organisations peuvent réduire considérablement leurs lacunes de sécurité et améliorer l’état général de la sécurité des logiciels dans tous les domaines. »

Aborder la question de l’IA et de la chaîne d’approvisionnement logicielle

À une époque où l’IA (intelligence artificielle) révolutionne rapidement le développement logiciel, le rapport met en évidence une tendance inquiétante. Chris déclare : « Malgré la rapidité et l’efficacité que l’IA apporte au développement logiciel, elle ne produit pas nécessairement de code qui est sécurisé. Des études ont montré que 36 pour cent du code généré par GitHub CoPilot contient des failles de sécurité. » Cette prolifération de code non sécurisé à grande échelle pose un risque important pour les organisations et la chaîne d’approvisionnement logiciel, ce qui entraîne une accumulation des lacunes de sécurité au fil du temps.

La priorisation des risques est la clé

Le rapport de Veracode révèle également que la capacité de correction des équipes était limitée, avec seulement 64 pour cent des applications ayant une capacité de correction suffisante pour éliminer les lacunes de sécurité critique. En fait, seules deux applications sur dix affichent un taux de correction mensuel moyen dépassant 10 pour cent de tous les défauts de sécurité. Cela suggère, même dans les cas où la capacité de correction des équipes est suffisante, qu’elles ne donnent pas la priorité aux défauts critiques.

Malgré cela, un changement de cap dans la bonne direction est à espérer. Seulement trois pour cent de tous les défauts constituent des lacunes de sécurité critiques, et ce sous-ensemble représente la plus grande exposition aux risques pour les applications. En donnant la priorité à ces trois pour cent, les organisations peuvent atteindre une réduction maximale des risques grâce à des efforts ciblés.

Chris conclut : « L’IA ouvre également la voie à un nouveau chapitre dans la sécurité logicielle en donnant aux organisations les moyens d’intensifier leurs efforts de remédiation et de s’attaquer plus facilement au long arriéré des lacunes de sécurité, ainsi qu’aux nouveaux défauts qui émergent. La grande majorité des CWE (Common Weakness Enumeration) avec une note de sévérité de moyenne à très élevée peut être traitée par des modifications de code générées par l’IA de Veracode Fix. »

Le rapport State of Software Security 2024 est téléchargeable sur le site web de Veracode. Pour accéder au rapport et mieux comprendre les conclusions et les recommandations, visitez le site web. Un blog décrivant les principales conclusions du rapport est également consultable ici.

-FIN-

À propos du rapport State of Software Security

Le rapport Veracode State of Software Security 2024 a analysé les données de grandes et petites entreprises, fournisseurs de logiciels commerciaux, sous-traitants de logiciels et projets open source. Le rapport s’appuie sur plus d’un million (1 007 133) d’applications pour tous les types d’analyses, 1 553 022 analyses dynamiques et 11 429 365 analyses statiques. Toutes ces analyses ont produit 96 millions de résultats statiques bruts, 4 millions de résultats dynamiques bruts et 12,2 millions de résultats d’analyse bruts de la composition logicielle.

À propos de Veracode

Veracode est une société de sécurité logicielle intelligente. La plateforme de sécurité logicielle Veracode recherche en permanence les failles et les vulnérabilités à chaque étape du cycle de vie du développement logiciel moderne. Grâce à une IA puissante formée à l’aide d’un ensemble de données éprouvées issues de l’analyse de trillions de lignes de code, les clients de Veracode corrigent les failles plus rapidement et avec une grande précision. Solution préférée des équipes de sécurité, des développeurs et des dirigeants de milliers des plus grandes entreprises du monde, Veracode est le pionnier et continue de redéfinir ce que signifie la sécurité logicielle intelligente.

Pour plus d’informations, visitez le site www.veracode.com, le blog Veracode, et les pages LinkedIn et Twitter.

Copyright © 2024 Veracode, Inc. Tous droits réservés. Veracode est une marque déposée de Veracode, Inc. aux États-Unis et peut être enregistré dans d'autres juridictions. Tous les autres noms de produits, marques et logos appartiennent à leurs propriétaires respectifs. Toutes les autres marques commerciales citées dans ce communiqué sont la propriété de leurs détenteurs respectifs.

Le texte du communiqué issu d’une traduction ne doit d’aucune manière être considéré comme officiel. La seule version du communiqué qui fasse foi est celle du communiqué dans sa langue d’origine. La traduction devra toujours être confrontée au texte source, qui fera jurisprudence.

Pour plus d'informations :
Katy Gwilliam
[email protected]


Le guide boursier : Présentation de notre média en vidéo


Ce contenu est diffusé par BusinessWire, il n`a qu`une portée informative et pédagogique.Les informations et données financières ainsi que les analyses diffusées par BusinessWire n`ont aucune valeur contractuelle et ne constituent en aucun cas une aide à la décision, une offre de vente ou une sollicitation d`achat de valeurs mobilières ou d`instruments financiers.

La responsabilité de LeGuideBoursier.com et/ou de ses dirigeants et salariés ne peut être retenue directement ou indirectement suite à l`utilisation des informations et analyses par les lecteurs et sur la pertinence des informations diffusées.

Il est recommandé à toute personne non avertie de consulter un conseiller professionnel avant tout investissement, car le trading peut vous exposer à des pertes supérieures aux dépôts chez votre broker.

Tout investisseur doit se faire son propre jugement avant d`investir dans un produit financier afin qu`il soit adapté à sa situation financière, fiscale et légale

Vous aimerez aussi
 bourse
Penske truck leasing proposera les camions a moteur p7-c ev de ree a ses clients pour des démonstrations et des commandes dans toute l`amérique du nord
Vendredi 17 mai 2024 09:22
 bourse
Assemblée générale annuelle et assemblée générale extraordinaire du 17 juin 2024
Vendredi 17 mai 2024 08:57

0 Commentaire

Laissez un commentaire









Analyse technique, les bases pour trader en bourse
11 janvier 2021

L'analyse technique est l'une des méthodes les plus populaires utilisée par les traders pour faire de la spéculation sur les marchés boursiers.Afin de faciliter leur processus de prise de décision, de nombreux day traders et scalpers utilisent des stratégies dont le fondement est basé sur l'analyse technique.

Apprendre les chandeliers japonais
12 janvier 2021

Transmise de génération en génération et gardée secrète par les traders japonais pendant plusieurs siècles, elle apporte une vision unique sur la psychologie des marchés boursiers. Les chandeliers japonais permettent d'afficher le graphique des prix d'un actif. Ils indiquent rapidement, à l'aide de code couleurs,...

Apprendre les figures chartistes
14 janvier 2021

Le chartisme est une analyse graphique, il vient du terme anglo-saxon Chart qui désigne un graphique. Cette méthodologie graphique dont les figures plus ou moins géométriques produisent de façon récurrente des configurations qui permettent d'aider à mieux anticiper le mouvement d'un titre prend ses racines dans le...