英国的供应链网络安全评估供应链安全指南:了解组织为何应关注供应链网络安全供应链安全指南:确定组织中的关键参与者和评估风险最常见的20种网络安全攻击类型网络安全等级保护:信息系统安全运维管理指南思维导图...
软件供应链安全现状与分析
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
《安全419 编辑推荐 2022年度细分赛道优秀企业》软件供应链安全篇
近年来,里程碑式的软件供应链安全事件层出不穷,其所制造的危害程度愈加严重。随着开源组件的不断增多,大量的第三方开源组件被放到软件中,导致软件供应链变得越来越复杂,安全风险也前所未有地严峻。尤其在Log...
安世加沙龙第40期视频及PPT | 刘巍 / CISO / 某奢侈品零售品牌《供应商安全管理》
点击蓝字 关注我们视频:PPT:原文始发于微信公众号(安世加):安世加沙龙第40期视频及PPT | 刘巍 / CISO / 某奢侈品零售品牌《供应商安全管理》
供应链打击思路指北
供应链打击是当我们的目标正面难以突破(包括但不限于,资产少、无账号、信息收集后打点迟迟无法进入等情况)时选择绕过正面突破从薄弱点进行攻击的一种攻击方式。根据我们所需要获取的信息不同可以吧供应链打击对象...
软件供应链安全风险
软件供应链安全风险介绍软件供应链本身就是软件的生产过程,始终贯穿于软件研发生命周期(SDL)当中。在软件系统研发过程当中,时刻面临着有意或者无意引入漏洞的威胁。阶段案例需求设计手机被劫持:2016年,...
2023 年需要注意的 6 个关键供应链风险以及如何为这些风险做好准备
对于全球供应链来说,这是一个动荡的时期,因为公司正在应对 Covid-19 带来的许多障碍。从全球大流行、地缘政治危机和与大规模劳动力短缺相关的短缺,不断出现影响供应链健康的风险。以下是供应链当前面临...
供应链安全,怎样在关键时刻不掉链子?
全文共2681字,阅读大约需5分钟。一概述软件技术飞速发展,软件开发手段不断进步,开源、云原生等技术被广泛应用。软件供应链在趋于多元化发展的同时,一方面加速了技术的革新和升级,同时也催化出一种新型的安...
保护软件供应链:开发人员实践指南(下)
2.3 验证第三方组件 开发人员通常使用应用程序编程接口(API)功能,将第三方商业软件组件作为他们现有的活动的一个方面。这些...
御攻击者于供应链外
点击↑蓝字关注墨云安全供应链是公司内部深层次的复杂环境,涉及公司大部分基础设施、运营、人员和外部关系,比如供应商、合作伙伴和客户。保护供应链很难,因为安全团队需要照顾的敏感节点、线路和流程太多:软硬件...
保护软件供应链:开发人员实践指南(上)
2022年8月写在前面:CISA和其他两个部门一起编制了这个系列文档,分布针对开发人员、供应商和客户。本文是系列第一部分,针对开发人员。原文分为三节,只翻译了前两节,附录没有翻译。本文需要和SSDF对...
从软件供应链攻击浪潮看政企行业软件供应链安全
360企业安全集团产品高级总监 张晓兵本文刊登于《中国信息安全》杂志2018年第11期安全源于威胁对抗,自1986年世界上第一个病毒“大脑”开始,安全就进入了到了一个“道高一尺、...
34