深入解读软件供应链安全的主要框架,分析核心问题,并基于当前市场格局探讨主流厂商的解决方案。
盘点RSAC会议上软件供应链安全议题的特点、趋势及启示。
OpenHarmony开源软件供应链有哪些安全风险,又该如何应对?
在我国现行法律框架下,针对开源软件供应链安全风险问题,如何用足用好现有法律条款,防范开源软件供应链带来的安全风险是极其迫切的现实问题。
我们整理了近年来各国政府制订的软件供应链安全相关的政府法规和国际项目。
本报告重点分析了20多家软件供应链安全(SSC,Software Supply Chain)厂商目前为确保软件供应链各方面安全而采取的方法。
为了应对软件供应链中的各种安全威胁和挑战,必须采取有效的安全治理技术来提高供应链的可靠性和安全性。将软件系统打造成可信任、可评估、组成成分透明的可信实体。
通过对软件供应链安全威胁、事件和政策标准分析,结合多年网络安全等级保护、关键信息基础设施安全保护、攻防演练实战经验,梳理出以下软件供应链安全防护措施供运营者参考...
当前软件产业、数字经济发展的过程中,各个国家都越发关注软件供应链安全,未来国家、企业均应立足软件供应链安全现状,采取各种有效措施应对各类安全风险。
区分角色的指南更便于软件供应链各参与方明确自己的目标和责任、形成协作机制。
一旦产品中发现高风险安全漏洞,怎样依据美国国家漏洞数据库(NVD)中指定的名称找出受影响的组件或产品?
光大银行在软件供应链的安全管理、安全技术检测、安全运营三个方面,全面建设软件供应链安全防护体系,强化供应链安全保障,赋能业务发展,有力推动了安全管理左移。
《软件供应链安全客户实践指南》提出了客户在购买、部署和使用软件时应该遵循的实践,并提供了相关攻击场景和缓解措施。
以解决国家关键基础设施面临的现实威胁,比如SolarWinds攻击事件。
GUAC通过将来自公共和私人来源的软件安全元数据聚合成一个“知识图”,并以此回答有关供应链风险的问题。
本文件给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求。
该指南充斥着不切实际、令人困惑甚至危险的建议。
本备忘录要求机构遵循NIST指南以及后续更新要求。
会有越来越多的开发者基于Copilot这类的智能代码生成工具进行开发,其生成的代码结果可能随着时间的积累被更多开发者信任。
从BeyondCorp、sigstore、SLSA到软件交付护盾,谷歌在软件供应链安全上已经沉淀了较体系化的安全保护架构。
微信公众号