文末惊喜|零售和酒店行业软件漏洞修复能力强于其他行业
E安全1月26日讯 近日,Veracode对逾13万份应用程序的分析显示,2020年,零售业和酒店行业修复软件缺陷的速度快于其他行业。
据悉,零售行业和酒店行业通过积分卡和会员账户的形式跟踪消费者的大量个人信息,并将第三方的营销数据整合到这些数据中,整个过程需要通过更多的软件来实现。
Web应用程序攻击是零售业遭受入侵的主要载体,其中约一半的入侵事件是利用了个人信息或支付数据。
01、零售业和酒店行业的软件漏洞修复
研究发现,零售业和酒店行业共约76%的应用程序存在至少一个缺陷,与金融服务、IT、医疗保健等行业领域相比,这一缺陷处于平均水平。
然而,在该76%的比例中,有26%的应用程序缺陷是需要紧急关注的严重问题——这在5大行业(零售业、酒店行业、金融服务、IT、医疗保健)中占据第二大比例。
研究显示,零售业和酒店行业在短短125天内,近一半的软件漏洞得到了修复,比排名第二的行业快了近一个月。在所有行业中,有一半的软件漏洞将会持续更长的时间,且可能永远不会被修复。
Veracode首席研究官Chris Eng表示:“零售业和酒店行业面临双重压力,一方面要成为网络攻击者的高价值目标,另一方面需要不断开发出能够对客户做出高度响应并符合PCI等行业法规的软件。”
在处理与信息泄露和输入验证相关的问题时,零售业和酒店行业的开发商比其他行业做得更好。使用api驱动的扫描和软件组合分析来扫描开源组件中的缺陷,为零售业的开发团队提供了最大的改进机会。
02、封装缺陷、SQL注入与凭证管理问题
对于零售业和酒店行业来说,应用软件开发环境是具有挑战性的,因为它们的应用程序往往比其他行业面向的受众群体更广泛。
重磅福利
活动1:
转发本文至朋友圈并在文末留言评论
即可获得E安全定制笔记本1本
活动2:
文末留言并转发本文至朋友圈集赞
10个赞获渔夫帽
20个赞获帆布袋
30个赞获定制卫衣
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com