Skip to main content

Anunciamos o Relatório de 2017 sobre o Estado da Segurança do Código Aberto

Escrito por
Headshot of Tim Kadlec

Tim Kadlec

16 de novembro de 2017

0 minutos de leitura

Confira nosso novo Relatório de Segurança do Código Aberto 2020. Este relatório analisa as preocupações com a segurança do código aberto em 2020 e as tendências de vulnerabilidades em pacotes e imagens de contêiner.

Hoje, temos o prazer de lançar o Relatório de 2017 sobre o Estado da Segurança do Código Aberto! Você pode baixar o relatório completo gratuitamente em PDF.

O código aberto é incrível e está crescendo rapidamente. Quanto mais empresas dependem dele em suas aplicações, mais importante é garantir a segurança dos componentes que desenvolvemos e usamos. O Relatório sobre o Estado da Segurança do Código Aberto oferece uma visão geral do cenário de segurança do código aberto, mostrando onde estamos hoje e o que podemos fazer para aumentar a segurança amanhã.

O relatório reúne dados de uma pesquisa realizada em setembro com mais de 500 usuários e mantenedores de código aberto (um enorme agradecimento a todos que responderam!), dados internos da Snyk com base em mais de 40.000 projetos, além de informações publicadas pela Red Hat Linux e dados coletados ao analisar milhões de repositórios do GitHub e pacotes em registros. Trabalhamos com a incrível equipe da Sparkbox para reunir tudo isso em um belo site e em um PDF.

O relatório revelou muitas informações interessantes. Por exemplo, você sabia que:

  • As vulnerabilidades em bibliotecas de código aberto aumentaram 53,8% em 2016, enquanto as vulnerabilidades no Red Hat Linux diminuíram.

  • O tempo mediano entre a criação de uma vulnerabilidade em um pacote e sua divulgação é de 2,5 anos. Já entre a divulgação e o lançamento de uma correção, o tempo mediano é de apenas 16 dias.

  • 79,5% dos mantenedores de código aberto afirmam não ter uma política pública de divulgação de vulnerabilidades. Entre os que têm, a probabilidade de receberem uma divulgação privada de vulnerabilidade é mais de três vezes maior.

  • Entre 433.000 sites analisados, 77% usam pelo menos uma biblioteca JavaScript do lado do cliente com uma vulnerabilidade de segurança conhecida.

Como observamos na conclusão do relatório, proteger o código aberto não acontece da noite para o dia. Mas, juntos, com um esforço coletivo para dar pequenos passos e melhorar nossa postura de segurança, podemos melhorar o estado da segurança do código aberto e, assim, garantir que esse ecossistema continue próspero e vibrante.