当前位置:首页 > 报告详情

绿盟科技:2022软件供应链安全技术白皮书(98页).pdf

上传人: X**** 编号:89025 2022-08-05 98页 5.09MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从软件供应链安全威胁与趋势、国内外供应链安全形势、软件供应链安全技术框架、关键技术、解决方案、行业和企业最佳实践以及典型供应链攻击案例复盘等方面,全面阐述了软件供应链安全的重要性、现状、挑战及应对策略。文中指出,软件供应链安全威胁存在于软件供应链的全生命周期中,攻击手段和途径更加多元化,难以防范。近年来,软件供应链攻击事件持续高发,影响范围广泛。国内外政府、企业和研究机构都在积极应对这一挑战,通过制定政策、标准、技术框架和解决方案,提高软件供应链的安全性。文中还详细介绍了软件成分清单生成及使用技术、软件供应链安全检测技术、软件供应链数据安全技术等关键技术,以及银行业金融机构信息科技外包安全实践、交通运输企业供应链安全监督检查实践等最佳实践。最后,通过复盘 SolarWinds 供应链攻击事件和 Log4j2 漏洞事件,总结了软件供应链安全的应对措施。
软件供应链安全技术有哪些? 如何应对开源软件安全风险? 典型供应链攻击案例有哪些?
客服
商务合作
小程序
服务号
折叠