关注我们带你读懂网络安全Anchore最近的调查研究表明,2021年里,五分之三以上的公司遭遇过软件供应链攻击。调查征集了IT、安全、开发和DevOps领域428位高管、主管和经理的意见,结果显示:近...
【供应链安全】Lazarus组织转向IT供应链攻击
0x00 风险概述 2021年10月26日,卡巴斯基发布了2021年第三季度APT趋势报告。报告表示,6 月,朝鲜APT 组织Lazarus 使用 MATA 恶意软件框架攻击国防工业,以及使用更新的 ...
供应链安全:安全建设中的第三方组件依赖问题
背景 着力点:接入、发现、防护、管理接入发现漏洞软件许可协议防护管理做组件分析的时机参考资料 OWASP TOP 10列表中反复强调的“使用含有已知漏洞的组件”逐步成为供...
35