7sites - внедрение Битрикс24
Услуги
  • Лицензии 1С-Битрикс
    • Облачный сервис Битрикс24
    • Коробочная версия Битрикс24
    • Подписка Битрикс24.Маркет Плюс
  • Внедрение CRM
  • Доработка корпоративных порталов Битрикс24
  • Техническое сопровождение
  • Перенос Битрикс24 из облака в коробку
  • Сайты на 1С-Битрикс24
Проекты
  • Государственные организации
  • Управление бизнесом
  • Спорт
  • Автомобильный бизнес
Акции
Новости
Компания
  • О компании
  • Сертификаты
  • Карьера
  • Разработка ПО
Контакты
Ещё
    Задать вопрос
    +7 (495) 118-30-89
    Заказать звонок
    info@7sites.ru
    г. Пермь, ш. Космонавтов 111, к. 10
    • Вконтакте
    • Facebook
    • Twitter
    • Telegram
    +7 (495) 118-30-89
    Заказать звонок
    7sites - внедрение Битрикс24
    Услуги
    • Лицензии 1С-Битрикс
      • Облачный сервис Битрикс24 —
      • Коробочная версия Битрикс24 —
      • Подписка Битрикс24.Маркет Плюс
    • Внедрение CRM
    • Доработка корпоративных порталов Битрикс24
    • Техническое сопровождение
    • Перенос Битрикс24 из облака в коробку
    • Сайты на 1С-Битрикс24
    Проекты
    • Государственные организации
    • Управление бизнесом
    • Спорт
    • Автомобильный бизнес
    Акции
    Новости
    Компания
    • О компании
    • Сертификаты
    • Карьера
    • Разработка ПО
    Контакты
      7sites - внедрение Битрикс24
      Услуги
      • Лицензии 1С-Битрикс
        • Облачный сервис Битрикс24 —
        • Коробочная версия Битрикс24 —
        • Подписка Битрикс24.Маркет Плюс
      • Внедрение CRM
      • Доработка корпоративных порталов Битрикс24
      • Техническое сопровождение
      • Перенос Битрикс24 из облака в коробку
      • Сайты на 1С-Битрикс24
      Проекты
      • Государственные организации
      • Управление бизнесом
      • Спорт
      • Автомобильный бизнес
      Акции
      Новости
      Компания
      • О компании
      • Сертификаты
      • Карьера
      • Разработка ПО
      Контакты
        7sites - внедрение Битрикс24
        7sites - внедрение Битрикс24
        • Услуги
          • Назад
          • Услуги
          • Лицензии 1С-Битрикс
            • Назад
            • Лицензии 1С-Битрикс
            • Облачный сервис Битрикс24
            • Коробочная версия Битрикс24
            • Подписка Битрикс24.Маркет Плюс
          • Внедрение CRM
          • Доработка корпоративных порталов Битрикс24
          • Техническое сопровождение
          • Перенос Битрикс24 из облака в коробку
          • Сайты на 1С-Битрикс24
        • Проекты
          • Назад
          • Проекты
          • Государственные организации
          • Управление бизнесом
          • Спорт
          • Автомобильный бизнес
        • Акции
        • Новости
        • Компания
          • Назад
          • Компания
          • О компании
          • Сертификаты
          • Карьера
          • Разработка ПО
        • Контакты
        • +7 (495) 118-30-89
        info@7sites.ru
        г. Пермь, ш. Космонавтов 111, к. 10
        • Вконтакте
        • Facebook
        • Twitter
        • Telegram
        • Главная
        • Пресс-центр
        • Новости
        • Состояние безопасности ПО в 2025 году: данные, которые нельзя игнорировать

        Состояние безопасности ПО в 2025 году: данные, которые нельзя игнорировать

        Состояние безопасности ПО в 2025 году: данные, которые нельзя игнорировать
        31 октября 2025
        Новости
        Компания Veracode выпустила свой 15-й ежегодный отчёт о состоянии безопасности программного обеспечения. Проанализировав данные 1.8 миллионов сканирований почти полумиллиона приложений, они выявили ключевые тенденции, риски и метрики зрелости security-программ. Вот что нужно знать каждому, кто работает с кодом.

        Хорошие новости: прогресс есть

        • OWASP Top 10 Pass Rate вырос на 63% за 5 лет. Если в 2020 году только 32% приложений проходили проверку на отсутствие критических рисков OWASP, то в 2025-м таких уже 52%. Это говорит о том, что политики безопасности и фокус на стандарты работают.
        • Количество приложений с высокоуровневыми уязвимостями (SAST) сократилось вдвое за последнее десятилетие. Это долгосрочный позитивный тренд, демонстрирующий улучшение качества кода.

        Плохие новости: долг растёт, а исправления замедляются

        Несмотря на прогресс, общая картина вызывает тревогу из-за растущей сложности и распространённости стороннего кода.

        • Количество приложений с критическими уязвимостями выросло на 181%. Этот шокирующий рост наблюдается, когда мы учитываем данные не только статического анализа (SAST), но и динамического (DAST) и анализа зависимостей (SCA).
        • Время на исправление уязвимостей увеличилось на 47%. В среднем на исправление бага теперь уходит 252 дня против 171 дня в 2020 году.
        • «Технический долг безопасности» — это реальная проблема. 74% организаций имеют накопленные уязвимости, которые не исправлялись более года. У половины компаний этот долг является критическим — это уязвимости высокой степени серьезности и эксплуатации.

        Главный источник риска: цепочка поставок ПО

        Одна из самых ярких статистик в отчете связана с сторонним кодом.

        • 70% критического долга безопасности исходит из сторонних библиотек. В то время как лишь 11% всего долга связаны с чужим кодом, именно в нём скрываются самые опасные и долгоживущие проблемы.
        • Уязвимости в стороннем коде исправляются медленнее. Полупериод жизни бага в чужом коде составляет 12 месяцев, против 8 месяцев для собственного кода.

        Лидеры и аутсайдеры: разрыв огромен

        Отчёт сравнивает лучшие (топ-25%) и худшие (нижние-25%) организации по пяти ключевым метрикам. Разрыв — колоссальный.

        Выводы и рекомендации от Veracode

        Чтобы эффективно управлять рисками, необходимо два подхода:

        1. Видимость и автоматизация на протяжении всего SDLC. Нужно находить и исправлять уязвимости как можно раньше, на этапе написания кода. Здесь критически важны политики безопасности и инструменты автоматизации, включая ответственный AI для помощи в ремедиации.

        2. Единое представление и контекстуализация рисков. Поскольку исправлять всё невозможно, нужно фокусироваться на самом главном. Требуется единая платформа, которая помогает определить, какие уязвимости не просто серьезные, но еще и эксплуатируемые, достижимые и срочные в вашем конкретном контексте.

        Итог: Безопасность ПО в 2025 году — это не про то, чтобы найти все баги. Это про эффективное управление рисками: предотвращение новых угроз и стратегическая борьба с существующим долгом, особенно в сторонних компонентах.

        Источник: Veracode State of Software Security 2025 Report. Все данные и графики приведены в соответствии с методологией отчёта.

        Начните сотрудничество с индивидуальной консультации по подбору инструментов и услуг.
        Заказать услугу

        Подписаться на
        рассылку

        Будьте в курсе последних новостей отрасли

        Подписаться
        • Комментарии
        Загрузка комментариев...
        Назад к списку
        Услуги
        Лицензии 1С-Битрикс
        Внедрение CRM
        Доработка корпоративных порталов Битрикс24
        Техническое сопровождение
        Перенос Битрикс24 из облака в коробку
        Сайты на 1С-Битрикс24
        Компания
        О компании
        Сертификаты
        Карьера
        Разработка ПО
        Проекты
        Новости
        Контакты
        Подписка на рассылку
        +7 (495) 118-30-89
        Заказать звонок
        info@7sites.ru
        г. Пермь, ш. Космонавтов 111, к. 10
        • Вконтакте
        • Facebook
        • Twitter
        • Telegram
        Политика конфиденциальности
        © 2009-2026 ООО "7 САЙТОВ" (с) Все права защищены.
        Заказать звонок
        Написать сообщение
        Ближайший офис