当前位置:首页 > 报告详情

HowToSecureSupplyChain_2023.pdf

上传人: 2*** 编号:140608 2023-08-31 28页 3.13MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Yahoo在软件供应链安全方面的实践和经验。首先,文章阐述了软件供应链的定义及其重要性,指出企业代码库中有85%至97%使用了开源软件,并强调软件供应链攻击对组织的 Impact。其次,文章概述了现有的软件供应链安全解决方案和工具,包括静态代码扫描、GitHub分支保护、多因素认证等。然后,文章详细介绍了Yahoo在软件供应链安全方面的现状,包括每日构建次数、容器镜像数量等。最后,文章分享了Yahoo在软件供应链安全方面的实践经验,包括软件组件分析、镜像签名检查、镜像新鲜度检查等,并强调了持续反馈、自动改进开发者工作流程、提前规划采用和执行、项目可见性以及拥抱开源技术的重要性。
"软件供应链安全为何重要?" "雅虎如何实现软件供应链的规模化安全?" "如何通过软件供应链分析自动化修复安全漏洞?"
客服
商务合作
小程序
服务号
折叠