当前位置:首页 > 报告详情

悬镜:2021软件供应链安全白皮书(54页).pdf

上传人: 半声 编号:51055 2021-09-09 54页 7.91MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从软件供应链安全现状、风险分析、安全治理方法、应用实践和展望五个方面展开论述。 1. 软件供应链安全现状:随着开源和云原生技术的发展,软件供应链趋于复杂化,安全风险加剧,软件供应链安全已成为全球性问题。 2. 风险分析:软件供应链风险因素包括设计阶段、编码阶段、发布阶段和运营阶段,漏洞类型包括合法供应商引入的漏洞、篡改或伪造组件的漏洞、编码过程引入的漏洞和开源组件引入的漏洞。 3. 安全治理方法:包括SDL软件安全开发生命周期、DevSecOps、软件供应商风险管理流程、构建详细的软件物料清单和使用基于SCA技术的工具。 4. 应用实践:介绍了可信研发运营安全能力成熟度模型、云安全共享责任模型和Grafeas开源计划。 5. 展望:随着AI和自动化恶意攻击技术不断升级,专门针对软件供应链的攻击趋势明显加强,软件供应链已成为网络空间攻防对抗的焦点,直接影响关键基础设施和数字经济安全。
软件供应链安全现状如何? 软件供应链面临哪些安全风险? 如何保障软件供应链安全?
客服
商务合作
小程序
服务号
折叠