當前位置:首頁 > 報告詳情

懸鏡&中國電信:軟件供應鏈安全治理與運營白皮書(2022)(128頁).pdf

上傳人: 皮*** 編號:94223 2022-08-25 128頁 8.80MB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文主要從軟件供應鏈安全的發展背景、現狀、挑戰、治理體系、開源威脅治理、發展趨勢等方面進行了闡述。 1. 發展背景:隨著軟件開發模式的轉變,軟件供應鏈安全問題日益凸顯,國內外政策法規和標準也在不斷完善。 2. 現狀:軟件供應鏈安全事件頻發,開源軟件供應鏈攻擊不斷增多,軟件供應鏈風險典型特征包括影響范圍廣、危害損失大、發酵周期長等。 3. 挑戰:開源技術的使用增加了安全風險,云原生技術的興起使軟件供應鏈復雜度增加。 4. 治理體系:構建了軟件供應鏈安全治理框架,包括軟件供應過程風險治理和軟件開發生命周期安全風險治理。 5. 開源威脅治理:開源軟件存在缺陷,引入安全風險,開源威脅治理技術包括軟件成分分析(SCA)等。 6. 發展趨勢:SBOM將得到更多實踐,供應鏈和開源安全將成為容器安全中的新熱點,開源許可證風險將獲得高度關注,RASP將成為軟件供應鏈安全運營的核心工具。
如何有效防范軟件供應鏈安全風險? 開源軟件在軟件供應鏈中存在哪些風險? 軟件物料清單(SBOM)在軟件供應鏈安全中起什么作用?
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站