State of DevSecOps 2026
Всем привет!
В приложении можно скачать отчёт от Datadog (~23 страницы), посвященный состоянию DevSecOps.
Для подготовки отчёта команда проанализировала результаты, генерируемые Datadog Code Security’s Software Composition Analysis.
В итоге получилось следующее:
🍭 87% организаций «обладают» хотя бы одной эксплуатируемой уязвимостью
🍭 Обновления библиотек занимают длительное время (медиана – «отставание» на 278 дней от самой новой major-версии)
🍭 Только 18% критичных уязвимостей остаются такими после уточнения базовой CVSS-оценки
🍭 32% организаций использовали публичные Docker образы через день после выхода новой версии
🍭 Аналогичное характерно и для JS и Python – 55%
Ничего революционного, ещё одно подтверждение того, что атаки на цепочку поставок сейчас занимают крайне объёмное место и важно уметь с ними работать.
В завершении отчёта можно найти набор общих рекомендаций о том, как можно повысить уровень защищенности при работе с open-source компонентами, цепочкой поставки и т.д.
Post #1569
1.55K