Pourquoi la « dette de sécurité » des logiciels devient-elle un problème sérieux pour les développeurs ?

Le « dette de sécurité » logicielle sévit dans des entreprises du monde entier, ont indiqué des experts à ITPro, et cela force beaucoup à réévaluer leur approche de la sécurité des applications. Plus de 70% des organisations utilisent des logiciels contenant des défauts qui n’ont pas été corrigés depuis plus d’un an, constituant ainsi une dette de sécurité, selon un nouveau rapport de Veracode, spécialiste de la sécurité. Le rapport « État de la sécurité logicielle 2024 » de Veracode a analysé plus d’un million d’applications et a constaté que près de la moitié (42%) présentaient des défauts de cette nature. De plus, on a découvert que 46% des organisations présentaient des défauts persistants, de gravité élevée, qui sont restés sans réponse pendant plus d’un an, atteignant ainsi le seuil de ce que Veracode qualifie de dette de sécurité critique. Bien que la prévalence des défauts de gravité élevée dans les applications ait diminué de moitié par rapport à 2016, Chris Eng, responsable de la recherche chez Veracode, a déclaré à ITPro que les entreprises doivent prendre des mesures concrètes pour sécuriser leur logiciel.

Share the Post: