探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐■作者:Sm...
数字供应链安全缺口----Phoenix SecureCore UEFI 固件漏洞可能会影响100多个PC型号
随着计算机硬件和软件的发展,UEFI逐渐取代了传统的BIOS引导启动,成为新一代计算机系统的标准固件接口。其优势在于更快的启动速度、更大的容量支持、更强的扩展性和更高的安全性。作为BIOS的替代品,U...
供应链投毒预警 | utilitytool系列Py包开展XenoRAT远控木马投毒
概述 上周(2024年6月14号),悬镜供应链安全情报中心在Pypi官方仓库中捕获2起针对Windows系统的Python包投毒事件,涉及Python组件包utilitytool及uti...
Lazarus Group 首次针对加密货币领域发起开源供应链攻击
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
供应商关系中的网络安全指南(06) | 信息技术外包流程之供应商管理
《供应商关系中的网络安全指南》精编版 [独家首发]06/072024信息技术外包流程之供应商管理在外包IT运营的整个过程中从开始到结束保护您的组织六 (供应商管理)5.1 记录组织的供应商管理需求就...
供应商关系中的网络安全指南(05) | 信息技术外包流程之合同阶段
《供应商关系中的网络安全指南》精编版 [独家首发]05/072024信息技术外包流程之合同阶段在外包IT运营的整个过程中从开始到结束保护您的组织五 (合同阶段)4.1 明确职责分工一旦选定或指定了供...
供应商关系中的网络安全指南(04) | 信息技术外包流程之选择供应商
《供应商关系中的网络安全指南》精编版 [独家首发]04/072024信息技术外包流程之选择供应商在外包IT运营的整个过程中从开始到结束保护您的组织四 (选择供应商)3.1 根据正确的选择标准选择供应...
供应商关系中的网络安全指南(01) | 开篇序言
《供应商关系中的网络安全指南》 精编版 [独家首发] 01/07 2024 开篇序言 / 一般性建议 / 阅读指南 在外包IT运营的整个过程中从开始到结束保护您的组织 开篇序言 许多公共机构和私营公司...
软件供应链安全的核心到底在哪?
先说结论 软件供应链安全的挑战大头是来自维护者,大部分开源组件的维护者都依赖某一两个人,无论看上去这个组件有多少个 commit,总会是某几个人贡献度排在前列,但是这些维护者一方面没啥钱...
供应链安全 | 加载数据集或模型可能就中毒
更多全球网络安全资讯尽在邑安全一、前言记得日志记录组件Log4j2漏洞一爆发,便在全球掀起轩然大波,国内外各大厂商均受影响应急响应。那在一个细分的大模型领域,同样也需要我们关注大模型供应链安全的健康状...
洞见RSAC 2024|供应链与AI安全挑战
2024年RSA大会上,来自泰雷兹(THALES)的软件安全技术总监VISWANATH S CHIRRAVURI分享了关于供应链安全和AI安全的议题。泰雷兹是一家业务遍及全球的国际企业,所服务的五大业...
什么是供应链管理?企业如何高效地进行供应链管理?
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】全文共3990字,建议阅读10分钟在当今全球化的商业环境中,企业规模的扩大和国际贸易的不断增长,供应链管理已成为各个企业不可或缺的核心业务流...
35