论文大焖锅 | NBER 如何驾驭软件漏洞

学术   2024-09-23 15:11   四川  

"Navigating Software Vulnerabilities: Eighteen Years of Evidence from Medium and Large U.S. Organizations." 2024. NBER Working Paper.

作者:Raviv Murciano-Goroff, Ran Zhuo & Shane Greenstein

内容推送:严重的软件漏洞有多普遍,软件用户对安全版本的响应速度有多快,是什么决定了安装分布的差异?本研究利用有史以来最大的用户更新数据集,追踪了 2000 年至 2018 年间超过 15 万家美国大中型组织的服务器软件更新情况,发现存在已知漏洞的服务器软件的使用非常普遍,57% 的组织使用存在严重安全漏洞的软件,即使在安全版本可用的情况下也是如此。该研究估算了几个不同的简化形式模型,以研究哪些组织特征与较高的漏洞流行率相关,以及哪些更新特征可以因果地解释对安全版本发布的较高响应度。在软件更新中披露严重的漏洞修复并不能促使所有组织安装这些软件。与更新成本相关的因素,如软件是否托管在云平台上、更新是增量变更还是大修等,都起着重要作用。观测变量并不能轻易解释很大的差异。这些研究结果表明,将组织对软件更新发布的相对(不)关注度纳入网络安全政策的设计中,可能会带来高回报。关于本文的更多内容,请点击左下角“阅读原文




广告:《非此即彼:社会科学研究指南》是陈硕教授研究方法系列的第一部。感兴趣的读者可通过推送图片中二维码下单购买。

出新意于法度之中“是苏轼观赏吴道子画后的评价。学术评价与画作欣赏有相似之处:创新总是孕育于严格训练。训练的意思是把一套技能在结构视野中分解,然后针对不同分解部分加以简单重复。简单重复意味着可以不需要知道背后的原因,不断练习即可。书名《非此即彼》来源于此,本书试图为读者提供社科研究训练的基础操作指南。

在这本书中,作者会依次讨论价值观、学术世界、学术习惯、论文撰写、论文拓展及研究技能。同时,每节后附有复习和练习题,旨在读者巩固。


广受欢迎的微信公共帐号“论文大焖锅”每日推送经济学、管理学、政治学、社会学及自然科学期刊最新内容。本帐号由复旦大学经济学院陈硕教授及其团队负责。查看以前推送:点“论文大焖锅”并选择“查看历史消息”。


论文大焖锅
推送学术期刊最新研究
 最新文章