色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

開(kāi)源組件審計(jì)在并購(gòu)交易中的意義與價(jià)值

西西 ? 來(lái)源:未知 ? 作者:廠商供稿 ? 2018-09-12 12:59 ? 次閱讀

作者: 黑鴨按需審計(jì)部門市場(chǎng)營(yíng)銷總監(jiān)Shandra Gemmiti

注:美國(guó)新思科技公司 (Synopsys, Nasdaq: SNPS)已經(jīng)于2017年第四季度完成對(duì)黑鴨子軟件公司(Black Duck Software)的收購(gòu)。

為了對(duì)抗日漸猖獗的網(wǎng)絡(luò)攻擊,各大公司在安全領(lǐng)域的投資也隨之持續(xù)增加,包括并購(gòu)其它有相應(yīng)技術(shù)和軟件的公司。然而,并購(gòu)雙方的產(chǎn)品或者產(chǎn)品使用的第三方開(kāi)源組件是否是安全的,在完成交易之前都需要深度評(píng)估。

開(kāi)源無(wú)處不在。研究人員發(fā)現(xiàn)開(kāi)源組件的使用多年來(lái)一直處于增長(zhǎng)的狀態(tài)。由于開(kāi)源現(xiàn)在如此普及,他們?cè)絹?lái)越關(guān)注構(gòu)建在開(kāi)源組件基礎(chǔ)上的應(yīng)用程序的安全性。除了手動(dòng)跟蹤開(kāi)源組件的使用,企業(yè)只能通過(guò)軟件組件分析(SCA)工具以確定其代碼庫(kù)中的開(kāi)源組件。調(diào)研機(jī)構(gòu)451 Research公司將軟件組件分析定義為“對(duì)已經(jīng)內(nèi)置到應(yīng)用程序中的庫(kù)的識(shí)別,并且這個(gè)庫(kù)主要用的是第三方開(kāi)源組件”。此識(shí)別功能可幫助企業(yè)發(fā)現(xiàn)未修補(bǔ)的代碼,許可問(wèn)題以及由于使用開(kāi)源而可能存在于代碼庫(kù)中的潛在安全漏洞。

為什么要使用軟件組件分析?

軟件組件分析最常見(jiàn)的用途是公司用來(lái)監(jiān)控和識(shí)別自己使用的開(kāi)源組件和框架。但經(jīng)過(guò)詳細(xì)研究和案例收集,451 Research發(fā)現(xiàn),軟件組件分析主要用途是在兼并和收購(gòu)(M&A)領(lǐng)域。

很多初創(chuàng)公司會(huì)迅速將新應(yīng)用推向市場(chǎng),他們使用越來(lái)越多的開(kāi)源組件。因此,在并購(gòu)交易中,收購(gòu)方要承擔(dān)軟件安全性的責(zé)任,由于開(kāi)源管理仍然相對(duì)不成熟,他們需要借助工具分析被收購(gòu)方的產(chǎn)品潛在的風(fēng)險(xiǎn)以及這些代碼庫(kù)中的知識(shí)產(chǎn)權(quán)。

清楚了解在企業(yè)應(yīng)用程序中開(kāi)源組件的使用

有很多統(tǒng)計(jì)數(shù)據(jù)顯示在典型軟件應(yīng)用程序中有多少開(kāi)源組件。但是,這些數(shù)據(jù)可能并不全面,會(huì)產(chǎn)生誤解。為了更清楚地了解企業(yè)使用開(kāi)源組件的增長(zhǎng)趨勢(shì),我們應(yīng)該考慮新應(yīng)用程序中開(kāi)源的百分比。

新思科技公司發(fā)布的《2018 年開(kāi)源代碼安全和風(fēng)險(xiǎn)分析》(OSSRA)報(bào)告指出平均每個(gè)代碼庫(kù)由57%的開(kāi)源組件。該報(bào)告分析了2017年經(jīng)過(guò)審計(jì)的1,100多個(gè)商業(yè)代碼庫(kù)中的匿名數(shù)據(jù)。這就意味著我們掃描的每個(gè)代碼庫(kù)中有一半以上是由開(kāi)源組件組成的。值得一提的是,黑鴨開(kāi)源審計(jì)重要的案例包括并購(gòu)交易的盡職調(diào)查。有鑒于此,OSSRA報(bào)告中的數(shù)據(jù)可以成為并購(gòu)交易中開(kāi)源趨勢(shì)的關(guān)鍵參考。

更快交付軟件產(chǎn)品意味著更多的開(kāi)源組件

正如451 Research在其簡(jiǎn)報(bào)中指出的那樣,應(yīng)用程序需要更快推出市場(chǎng),迭代更加頻繁,這種趨勢(shì)將持續(xù)下去。在這些應(yīng)用程序中使用開(kāi)源組件已經(jīng)屢見(jiàn)不鮮?,F(xiàn)在的開(kāi)發(fā)人員在軟件開(kāi)發(fā)生命周期的任何階段都可以方便地使用到第三方編寫好的免費(fèi)代碼, 可以盡快交付軟件成品。

然而這種趨勢(shì)在并購(gòu)交易中會(huì)有雙重的擔(dān)憂:公司必須了解他們并購(gòu)回來(lái)的軟件中使用了哪些開(kāi)源組件及其數(shù)量,以評(píng)估是否存在知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn);另外,他們必須了解交易前的風(fēng)險(xiǎn)狀況,以保護(hù)投資回報(bào)率,并計(jì)算交易后所需的補(bǔ)救成本。

OSSRA報(bào)告顯示了:

96%被掃描的應(yīng)用中存在開(kāi)源組件,每個(gè)應(yīng)用中平均有 257個(gè)開(kāi)源組件

2017年經(jīng)過(guò)審計(jì)的代碼庫(kù)中有85%存在許可證沖突或者未知許可證

78% 被檢查的代碼庫(kù)中至少包含一個(gè)漏洞,每個(gè)代碼庫(kù)平均包含 64個(gè)已知漏洞

安全漏洞產(chǎn)生的實(shí)際成本

舉個(gè)例子會(huì)更加清楚這一點(diǎn)。想象一下,有家公司在收購(gòu)Equifax,但是沒(méi)有進(jìn)行開(kāi)源檢測(cè),那后果會(huì)怎樣?Equifax由于安全漏洞問(wèn)題導(dǎo)致了超過(guò)1.4億人的個(gè)人數(shù)據(jù)遭到泄露,這已經(jīng)不是什么秘密。這是由于Apache Struts框架中未修補(bǔ)的開(kāi)源漏洞造成的后果。到目前為止,這個(gè)安全漏洞已經(jīng)讓Equifax蒙受超過(guò)4億美元的損失,并且負(fù)面影響遠(yuǎn)不止于此?,F(xiàn)在,我們?cè)俅竽懴胂笠幌拢?GDPR(《通用數(shù)據(jù)保護(hù)條例》)生效后,如果歐洲發(fā)生這種情況怎么辦?那么這次收購(gòu)對(duì)投資回報(bào)率會(huì)有怎么樣的影響?

黑鴨子軟件和451 Research公司的研究都一致指出:開(kāi)源的增長(zhǎng)勢(shì)頭在短時(shí)間內(nèi)不會(huì)放緩。因此,并購(gòu)方評(píng)估所收購(gòu)的軟件是否安全的難度加大,在全面了解投資風(fēng)險(xiǎn)上也面臨更大的挑戰(zhàn)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 新思科技
    +關(guān)注

    關(guān)注

    5

    文章

    796

    瀏覽量

    50334
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23444
  • 軟件組件
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    8005
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    源代碼審計(jì)怎么做?有哪些常用工具

    。 3、CodeQL: CodeQL ,代碼被視為數(shù)據(jù),安全漏洞則被建模為可以對(duì)數(shù)據(jù)庫(kù)執(zhí)行的查詢語(yǔ)句。 4、SonarQube:是一個(gè)用于代碼質(zhì)量管理的開(kāi)源平臺(tái),用于管理源代碼的質(zhì)量。 在
    發(fā)表于 01-17 09:35

    【AD新聞】多次求購(gòu)Lattice無(wú)果,中國(guó)半導(dǎo)體海外并購(gòu)大門或正式關(guān)上

    的正式公告。??盡管萊迪思收購(gòu)交易被拒是意料之中的事情,但這一事件對(duì)芯片行業(yè)和進(jìn)一步的并購(gòu)整合的影響仍不容小覷。讓中國(guó)止步就移除了市場(chǎng)既能帶來(lái)價(jià)值提升,又讓潛在被收購(gòu)目標(biāo)或被放棄的公
    發(fā)表于 09-25 10:52

    LED行業(yè)掀起并購(gòu)風(fēng)潮?

    ,并購(gòu)——這種堪稱最簡(jiǎn)單有效的擴(kuò)張版圖方式,成為了這些龐然大物的首選項(xiàng)。如果說(shuō)往年并購(gòu)案例寥寥無(wú)幾,只是偶爾有部分的LED顯示屏企業(yè)業(yè)務(wù)版圖擴(kuò)張進(jìn)行并購(gòu),那么從2015年開(kāi)始,市場(chǎng)過(guò)
    發(fā)表于 10-10 15:52

    EMFILE是否包含開(kāi)源組件?

    你好,我確信如果我正確的論壇上問(wèn)問(wèn)題。對(duì)不起,如果不是的話。我們正在開(kāi)發(fā)的SW,我們希望使用EMAPLE SW來(lái)訪問(wèn)SD卡(因此它將被鏈接并以我們的所有權(quán)代碼分發(fā))。他們的許可證有一個(gè)開(kāi)
    發(fā)表于 08-08 10:47

    IAP的價(jià)值意義,設(shè)計(jì)思路是什么

    IAP的價(jià)值意義作者最早開(kāi)始結(jié)實(shí)IAP這個(gè)概念還是大學(xué)進(jìn)行飛思卡爾智能汽車比賽期間,了解的小伙伴應(yīng)該知道我們大部分時(shí)間都是"燒車"-(也就是車子不行的
    發(fā)表于 11-01 07:22

    HarmonyOS組件更新,新增700+開(kāi)源組件

    。開(kāi)發(fā)的腳步永不停歇,廣大組件貢獻(xiàn)者的共同努力下,又迎來(lái)了第三批組件開(kāi)源。 一、新增開(kāi)源組件
    發(fā)表于 11-18 11:17

    半導(dǎo)體上演瘋狂并購(gòu) 兩年內(nèi)交易額超2400億美元

    北京時(shí)間11月15日消息,據(jù)外媒報(bào)道,經(jīng)過(guò)一系列并購(gòu)交易后,芯片行業(yè)的交易商們也該休息一下了,而且市場(chǎng)可供他們選擇的優(yōu)質(zhì)
    發(fā)表于 11-17 10:47 ?246次閱讀
    半導(dǎo)體上演瘋狂<b class='flag-5'>并購(gòu)</b> 兩年內(nèi)<b class='flag-5'>交易</b>額超2400億美元

    全球并購(gòu)交易風(fēng)起云涌 芯片行業(yè)整合加劇

    2016年全球并購(gòu)交易風(fēng)起云涌,盡管總體交易規(guī)模不及前一年,但天價(jià)交易頻現(xiàn)。值得留意的是,繼2015年的大規(guī)模行業(yè)并購(gòu)后,芯片業(yè)整合進(jìn)一步加
    發(fā)表于 12-28 13:24 ?468次閱讀

    半導(dǎo)體并購(gòu)大戲開(kāi)場(chǎng),半導(dǎo)體整合期逐漸逼近

    SEMI稱,預(yù)計(jì)2017年全球半導(dǎo)體行業(yè)有12項(xiàng)交易將會(huì)完成,價(jià)值超過(guò)930億美元。2017年收購(gòu)的最大并購(gòu)交易預(yù)計(jì)為高通和恩智浦半導(dǎo)體之間之交易
    發(fā)表于 11-17 14:00 ?691次閱讀

    高通并購(gòu)恩智浦的交易已正式結(jié)束了

    26日上午,距離美國(guó)高通公司(Qualcomm)對(duì)恩智浦(NXP)的并購(gòu)最終期限不足3小時(shí)之際,一位高通公司的相關(guān)負(fù)責(zé)人對(duì)第一財(cái)經(jīng)記者表示:“(交易)結(jié)束了?!?/div>
    發(fā)表于 07-27 14:55 ?1956次閱讀

    區(qū)塊鏈價(jià)值交易領(lǐng)域的應(yīng)用

    我通過(guò)搜索研究以及業(yè)內(nèi)朋友推薦,將區(qū)塊鏈項(xiàng)目的市場(chǎng)格局分成了六大類:貨幣、開(kāi)發(fā)者工具、金融科技、價(jià)值交易、共享數(shù)據(jù)、主權(quán)。下面我就區(qū)塊鏈價(jià)值交易
    發(fā)表于 10-19 14:23 ?925次閱讀

    區(qū)塊鏈企業(yè)內(nèi)部審計(jì)工作中的應(yīng)用

    特別是由多部門參與的交易或信息交換,區(qū)塊鏈技術(shù)解決信息交換各方之間的溝通和信任問(wèn)題方面,具有獨(dú)特的優(yōu)勢(shì)。
    發(fā)表于 01-22 14:04 ?4186次閱讀

    關(guān)于PDCA循環(huán)理論構(gòu)造審計(jì)預(yù)警系統(tǒng)的應(yīng)用

    ,在理論與實(shí)踐交替指導(dǎo)驗(yàn)證的過(guò)程不斷循環(huán)提高企業(yè)的風(fēng)險(xiǎn)防范能力,實(shí)現(xiàn)企業(yè)價(jià)值增值,這種不斷學(xué)習(xí)和改進(jìn)的審計(jì)預(yù)警系統(tǒng)建立過(guò)程與PDCA循環(huán)的內(nèi)容相呼應(yīng),對(duì)審計(jì)預(yù)警系統(tǒng)的改進(jìn)也是通過(guò)計(jì)劃
    發(fā)表于 08-18 14:28 ?1380次閱讀
    關(guān)于PDCA循環(huán)理論<b class='flag-5'>在</b>構(gòu)造<b class='flag-5'>審計(jì)</b>預(yù)警系統(tǒng)<b class='flag-5'>中</b>的應(yīng)用

    區(qū)塊鏈對(duì)審計(jì)工作的影響及有什么優(yōu)點(diǎn)

     近年,審計(jì)行業(yè)隨著技術(shù)的發(fā)展,發(fā)生了巨大的改變。基于區(qū)塊鏈技術(shù)的分布式賬簿使用,對(duì)未來(lái)審計(jì)行業(yè)的改變具有重大意義。2008年,本聰論文
    的頭像 發(fā)表于 09-30 09:42 ?9742次閱讀

    2022 OpenHarmony組件大賽,共建開(kāi)源組件

    一個(gè)繁榮、充滿活力的OpenHarmony開(kāi)源社區(qū)。 眾家共建人才匯聚 OpenHarmony開(kāi)源組件生態(tài)蓬勃發(fā)展 計(jì)算機(jī)編程,
    的頭像 發(fā)表于 04-26 17:31 ?1554次閱讀
    2022 OpenHarmony<b class='flag-5'>組件</b>大賽,共建<b class='flag-5'>開(kāi)源</b><b class='flag-5'>組件</b>
    主站蜘蛛池模板: 男人插曲女人身体视频| 无码乱人伦一区二区亚洲一| 泰国淫乐园实录| 亚洲视频在线观看视频| av免费网站不卡观看| 国产啪精品视频网免费| 绝对诱惑在线试听| 色欲AV精品人妻一区二区三区 | 最近中文字幕MV高清在线视频| yellow视频免费观看高清在线| 国产亚洲欧美高清在线| 女神被调教成了精盆| 亚洲bt区| ZZoo兽2皇| 九九99国产香蕉视频| 色噜噜狠狠一区二区三区| 中文日产无乱码AV在线观| 国产精品99久久久久久宅男AV| 美女pk精子2小游戏| 亚州综合网| 啊好深啊别拔就射在里面| 精子pk美女| 体育生爆操| 99久久免费国产精精品| 娇女的呻吟亲女禁忌h16| 日韩高清毛片| 2020年国产理论| 国产一区免费在线观看| 青青草国产自偷拍| 在线免费福利| 国产在线观看www| 日韩中文网| 97在线视频免费| 黄色三级网站| 忘忧草在线影院WWW日本动漫| 99er久久国产精品在线| 精品精品国产yyy5857香蕉| 丝瓜视频在线免费| 啊灬啊灬啊灬快高潮视频 | 亚洲综合AV在线在线播放| 囯产免费久久久久久国产免费|