Cloud Expo Europe
28.11.17 - 29.11.17
In Frankfurt

Data Centre World
28.11.17 - 29.11.17
In Frankfurt

IT-Tage 2017
11.12.17 - 14.12.17
In Frankfurt, Messe Kap Europa

Net.Law.S 2018
20.02.18 - 21.02.18
In Nürnberg, Messezentrum

CESIS 2018
20.02.18 - 21.02.18
In München

Open SourceSonatype veröffentlicht den dritten jährlichen Software-Supply-Chain-Statusbericht. Der diesjährige Bericht hebt Risiken hervor, die in Open-Source-Software-Komponenten lauern, und quantifiziert die empirischen Vorteile eines aktiven Managements in Bezug auf die Hygiene innerhalb der Software-Lieferkette.

Organisationen, die die Qualität von Open-Source-Komponenten, die in Produktionsanwendungen fließen, aktiv steuern, realisieren eine Steigerung der Produktivität der Entwickler um 28 Prozent, eine Reduzierung der Gesamtentwicklungskosten um 30 Prozent und eine Steigerung der Qualität von Applikationen um 48 Prozent. Darüber hinaus zeigt die Analyse von mehr als 17.000 Applikationen, dass bei Anwendungen, welche von Teams erstellt werden, die automatisierte Governance-Tools nutzen, der Anteil defekter Komponenten um 63 Prozent zurück ging.

Umgekehrt gilt, dass Unternehmen, die ihre Software-Lieferketten nicht verwalten, unwissentlich gefährdete Applikationen in Produktion gehen lassen, damit Tausende von Stunden für Nacharbeit und Bug-Fixes verschwenden und einem erhöhten Haftungsrisiko aufgrund grober Fahrlässigkeit gegenüberstehen.

Weitere wichtige Erkenntnisse aus dem "2017 Status of the Software Supply Chain Report":

Der Konsum von Open-Source-Komponenten wächst massiv

Im Verlauf des Jahres stieg die Zahl der Downloads von Java-Komponenten um 68 Prozent (52 Milliarden im Jahr 2016), JavaScript-Downloads stiegen um 262 Prozent (59 Milliarden im Jahr 2016) und die Nachfrage nach Docker-Komponenten wird voraussichtlich um 100 Prozent (12 Milliarden Downloads) wachsen.

Angesichts einer nahezu unendlichen Versorgung mit Open-Source-Komponenten nutzen hochfunktionelle DevOps-Organisationen Maschinenautomation, um die Qualität von Open-Source-Komponenten zu steuern, die durch ihre Software-Lieferketten fließen.

Die Hersteller von Open-Source-Komponenten agieren, was das Beheben von Schwachstellen angeht, immer noch langsam

Selbst wenn Schwachstellen bekannt sind, sind OSS-Projekte langsam bei deren Beseitigung - sofern sie dies überhaupt tun. Nur 15,8 Prozent der OSS-Projekte beheben aktiv Schwachstellen und selbst dann lag die mittlere Zeit dafür bei 233 Tagen.

Damit sind DevOps-Organisationen gefordert, aktiv zu steuern, mit welchen OSS-Projekten sie arbeiten und welche Komponenten sie letztlich einsetzen.

Die Anzahl der heruntergeladenen Komponenten mit bekannten Schwachstellen nimmt leicht ab

Im Jahr 2016 lag der Anteil der Java-Komponenten, die aus dem Central Repository heruntergeladen wurden und bekannte Sicherheitslücken enthielten, bei 5,5 Prozent (1 von 18), im Vergleich zu 6,1 Prozent im Vorjahr.

Obwohl dieser prozentuale Anteil an defekten Downloads noch lange nicht ideal ist, gibt es empirische Hinweise darauf, dass es Verbesserungen in Bezug auf die Hygiene gibt, denn dieser Anteil ist in jedem der letzten drei Jahre leicht zurückgegangen.

Die Regulierungslandschaft verändert sich rasch

Im vergangenen Jahr haben in den Vereinigten Staaten das Weiße Haus, vier Bundesbehörden und die Automobilindustrie neue Richtlinien zur Verbesserung der Qualität, des Schutzes und der Sicherheit von Software-Lieferketten veröffentlicht.

Der Report sollte hier zum Download stehen.
 

GRID LIST
Tb W190 H80 Crop Int 3b1ba5ab3e1862c9f02ca03931a2789f

Wie sieht das Shopsystem der Zukunft aus?

Welchen Anforderungen sehen sich Online-Händler im Zuge der digitalen Transformation…
Straße

Digitalisierung der deutschen Industrie nimmt Fahrt auf

In der deutschen Industrie ist die Durchdringung mit digitalen Technologien bereits weit…
Supply Chain Management

Digitalisierung durch Information Supply Chain Management

techconsult hat in Zusammenarbeit mit The Group of Analysts (TGOA) den Stand des…
Businesspeople

Berufstätige sehen sich nicht für digitale Arbeitswelt gerüstet

Die meisten Berufstätigen sehen sich nicht optimal für die digitale Arbeitswelt…
KI

Deutsche geben Künstlicher Intelligenz große Chancen

Selbstfahrende Autos, genauere medizinische Diagnosen oder Unterstützung bei der…
Roboter vor Tafel

CIOs liefern echten Mehrwert mit Machine Learning

ServiceNow veröffentlicht eine neue Studie, bei der weltweit 500 Chief Information…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet