软件成分分析的概念及意义软件成分分析Software Compostition Analysis(SCA)是一种用于管理开源组件应用安全的方法。软件成分分析系统可以快速跟踪和分析应用软件的开源组件,发...
快来学习了解软件供应链安全
快来学习了解软件供应链安全01什么是软件供应链安全软件供应链指的是需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形成网链结构,涉及到软件产品和服务的所有组成部分和...
一本看懂供应链安全的核心
点击蓝色关注我们大家好, 我是《Burpsuite实战指南》的作者,正在着手2024版的修订稿编写,欢迎关注我。今天,给大家带来的是社群打卡的内容:供应链安全。今天在微信群里,就结合黎巴嫩BP机爆炸,...
[转] 从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
全球供应链安全警钟:七大知名供应链攻击事件回顾
背景近日,“黎巴嫩爆炸事件”震惊世界,攻击者通过引爆控制的传呼机等电子设备,在极短的时间内制造了大规模恐怖袭击,其攻击的复杂程度和造成的巨大破坏深深震撼了所有人,也让供应链安全再次映入眼帘成为全球关注...
如何构建无懈可击的供应链防护体系,应对新型网络攻击!
在如今数字化和信息化迅速发展的时代,网络安全的重要性已不言而喻,尤其是在金融、能源、政府等关键领域。然而,随着正面突破难度的加大,攻击者们开始转向新的攻击方式——供应链攻击。你可能会认为...
国外很火,国内没有的安全产品
自从互联网时代开始,就有个很有意思的词:Copy to China。在网络安全,这条路也一直在走,国外先有“创新”,产生一个新名词,Gartner把名词定义好,国内就会有公司沿着这个名字把自己的产品做...
IT环境多样性:供应链安全和网络弹性之源!
依然还是基于 CrowdStrike 导致 Windows 大规模蓝屏这个事件。这次事件的规模之大,影响之重,值得在多种不同的角度对照反思。初中的生物课专门讲授了一个知识点:人工林比天然林更容易发生病...
微软蓝屏事件引发对我国关键信息基础设施安全保护的思考
前 言北京时间2024年7月19日,因美国某网络安全龙头企业的终端安全软件升级触发的“微软蓝屏”事件在全球范围内造成了重大影响。从我国对可能严重危害国家安全、国计民生、公共利益的相关行业定义来看,该事...
供应链投毒预警 | utilitytool系列Py包开展XenoRAT远控木马投毒
概述 上周(2024年6月14号),悬镜供应链安全情报中心在Pypi官方仓库中捕获2起针对Windows系统的Python包投毒事件,涉及Python组件包utilitytool及uti...
软件供应链安全的核心到底在哪?
先说结论 软件供应链安全的挑战大头是来自维护者,大部分开源组件的维护者都依赖某一两个人,无论看上去这个组件有多少个 commit,总会是某几个人贡献度排在前列,但是这些维护者一方面没啥钱...
供应链安全 | 加载数据集或模型可能就中毒
更多全球网络安全资讯尽在邑安全一、前言记得日志记录组件Log4j2漏洞一爆发,便在全球掀起轩然大波,国内外各大厂商均受影响应急响应。那在一个细分的大模型领域,同样也需要我们关注大模型供应链安全的健康状...
34