软件质量问题造成损失高达 2.4 万亿美元!

软件,质量,问题,造成,损失,高达,万亿美元 · 浏览次数 : 121

小编点评

**软件质量问题可能会导致美国经济损失 2.41 万亿美元** 2022 年软件质量问题可能使美国经济损失 2.41 万亿美元。 该报告调查结果显示,软件质量问题主要有以下三个方面: * **网络攻击:**由于现有漏洞导致的网络犯罪造成了巨大损失。 * **软件供应链安全问题:**涉及软件供应链相关的复杂安全问题。 * **技术债务:**技术债务是指由于缺陷的累积而导致数据和系统可能易受攻击的软件开发返工成本。 该报告还强调了软件质量问题成本增长的几个关键领域,包括: * 网络犯罪事件的数量和成本一直在上升。 * 技术债务已经成为改变现有代码库的最大障碍。 *开源软件组件的缺陷导致的软件故障数量以惊人的 650% 的速度增长。

正文

业内权威机构 Synopsys 称,2022 年软件质量问题可能使美国经济损失 2.41 万亿美元。 根据报告调查结果显示,截至 2022 年,薄弱的软件质量造成的问题包括——因现有漏洞造成的网络攻击、涉及软件供应链相关的复杂安全问题,以及快速积累的技术债务日益增长的影响。
 

该报告强调了软件质量问题成本增长的几个关键领域,包括:

  • 由于越来越多的软件漏洞导致的网络犯罪造成了巨大损失。从 2020 年到 2021 年,损失增加了 64%,从 2021 年到 2022 年,损失可能进一步增加 42%。近十年来,网络犯罪事件的数量和成本一直在上升,网络犯罪事件成本总和竟相当于全球仅次于美国和中国的第三大经济体
  • 底层第三方组件的软件供应链问题显着增加。今年的报告显示,从 2020 年到 2021 年,由于开源软件组件的缺陷导致的软件故障数量以惊人的 650% 的速度增长。
  • 技术债务已经成为改变现有代码库的最大障碍。技术债务是指由于缺陷的累积而导致数据和系统可能易受攻击的软件开发返工成本。今年的报告表明,由于软件缺陷没有得到解决,导致技术债务增加到大约 1.52 万亿美元。
     

在当今复杂的软件供应链中,我们无法百分之百保证软件是安全的。而创建软件物料清单 (SBOM) 使组织能够主动收集用于构成软件的组件的全面清单,这意味着当在现有组件中发现新漏洞时,组织可以快速识别它在其软件中的位置并采取措施进行补救。
 

该报告还发现,随着网络攻击和开源缺陷导致的运营故障与技术债务逐年增加,解决软件问题的技术和实践的发展在最近几年趋于成熟。因此使用与相关工具解决方案相关的软件质量标准、评估和监控第三方和开源组件以及及时应用补丁是降低软件质量问题成本的关键策略。
 

参考链接:
https://www.securitymagazine.com/articles/98685-poor-software-costs-the-us-24-trillion

与软件质量问题造成损失高达 2.4 万亿美元!相似的内容:

软件质量问题造成损失高达 2.4 万亿美元!

业内权威机构 Synopsys 称,2022 年软件质量问题可能使美国经济损失 2.41 万亿美元。 根据报告调查结果显示,截至 2022 年,薄弱的软件质量造成的问题包括——因现有漏洞造成的网络攻击、涉及软件供应链相关的复杂安全问题,以及快速积累的技术债务日益增长的影响。 该报告强调了软件质量问题

提升软件质量?为什么不试试华为云CodeArts Check

摘要:华为云CodeArts Check代码检查服务为用户提供包括代码风格、通用质量与代码安全风险等在内的检查能力,同时提供问题闭环处理、检查报告等功能,从而一站式完成代码检查作业。 本文分享自华为云社区《提升软件质量?为什么不试试华为云CodeArts Check》,作者: 华为云头条。 1996

从零做软件开发项目系列之六——软件测试

软件测试是指在软件开发过程中对软件系统进行验证和验证的过程。它的目的是确保软件能够按照设计要求正常运行,同时检测和纠正可能存在的缺陷和问题。软件测试有助于提高软件质量、可靠性和用户满意度。

掌握这些技巧,让Excel批量数据清洗变得简单高效!

什么是数据清洗 数据清洗是指在数据处理过程中对原始数据进行筛选、转换和修正,以确保数据的准确性、一致性和完整性的过程。它是数据预处理的一部分,旨在处理和纠正可能存在的错误、缺失值、异常值和不一致性等数据质量问题。 为什么要数据清洗 Excel在数据采集场景中非常常用。作为一款电子表格软件,它提供了丰

软件要想做的好,测试必定少不了

摘要:有句话说道:“质量是设计出来的,而不是测出来的。”这其实就是在追根溯源bug的产生,因为只有知道了其根源才可以行之有效的解决这一问题。因此要将测试左移到软件最初的设计阶段,并贯穿整个研发活动的始终。 本文分享自华为云社区《测试左移》,作者:华为云PaaS服务小智 。 什么是测试左移 在传统的软

6个步骤强化 CI/CD 安全

快速的数字化和越来越多的远程业务运营给开发人员带来了沉重的负担,他们不断面临着更快推出软件的压力。尽管CI/CD 加速了产品发布,但它容易受到网络安全问题的影响,例如代码损坏、安全配置错误和机密管理不善。通过应用最佳实践来保护 CI/CD 流水线,可以确保代码质量、管理风险并保持完整性。鉴于 CI/

简化 Go 开发:使用强大的工具提高生产力

作为 Go 开发人员,应该都知道维持简洁高效开发工作流程的重要性。为了提高工作效率和代码质量,简化开发流程并自动执行重复性任务至关重要。在本文中,我们将探讨一些强大的工具和技术,它们将简化 Go 开发过程,助力您的编码之旅。 Cookiecutter:使用一致的模板快速启动项目 问题描述 从头开始创

PDCA循环——快速提升软件质量的必备工具

近年来,软件项目的规模及其复杂性正在以空前的速度增长,互联网用户市场庞大,互联网公司和相应的软件产品层出不穷。快速响应需求变化往往是互联网行业的常态,软件产品的快速开发迭代对于公司迅速占领市场、抢占商机有着举足轻重的意义。 伴随着行业的快速发展,原有的研发模式逐渐不能适应高速发展的市场大环境。因此,

AI 和 DevOps:实现高效软件交付的完美组合

AI 时代,DevOps 与 AI 共价结合。AI 由业务需求驱动,提高软件质量,而 DevOps 则从整体提升系统功能。DevOps 团队可以使用 AI 来进行测试、开发、监控、增强和系统发布。AI 能够有效地增强 DevOps 驱动流程,从开发人员的业务实用性和支持的角度来看,评估 AI 在 D

从“专家”视角看:2024年软件测试行业的八大发展趋势!

随着技术的快速发展和数字化转型的深入推进,软件测试行业正面临着前所未有的变革。2024年,我们可以预见软件测试行业将呈现出几个重要的趋势将深刻影响软件测试的方式、工具和流程。它们将重塑软件测试的格局,提升软件质量,推动整个行业的进步,以下是具体的预判解读,供参考。 1. AI与机器学习的深度整合 在