2024年RSA大会上,来自泰雷兹(THALES)的软件安全技术总监VISWANATH S CHIRRAVURI分享了关于供应链安全和AI安全的议题。泰雷兹是一家业务遍及全球的国际企业,所服务的五大业...
Rapid7:0day攻击和供应链攻陷剧增,MFA利用率仍较低
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Rapid7 公司发布报告称,0day 攻击持续升级,供应链大规模攻陷事件也在不断增多;我们当前仍然未能正确使用多因素认证 (MFA) 机制,目前尚未...
捷诚EnjoySCM-ImportData-UploadFile-任意文件上传漏洞复现
01产品描述 捷诚EnjoySCM是一款高效、智能的供应链管理软件,它集成了采购、库存、生产、销售等多个环节,为企业提供全面的供应链可视化和优化。通过精准的数据分析和智能决策支持,帮助企...
什么是供应链管理?企业如何高效地进行供应链管理?
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】全文共3990字,建议阅读10分钟在当今全球化的商业环境中,企业规模的扩大和国际贸易的不断增长,供应链管理已成为各个企业不可或缺的核心业务流...
新漏洞太多让美国NVD面临崩溃,还可能引发供应链风
美国用于追踪安全漏洞的联邦数据库几乎陷入停顿。对新披露的漏洞和风险的分析几乎已经不存在,专家警告说,巨大的积压和持续的问题可能导致关键部门的供应链风险。简单地说:国家漏洞数据库出了问题,而且没有一个有...
制造业供应链如何实现数字化转型?详解供应链数据平台建设
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】全文共2866字,建议阅读8分钟 供应链控制塔定义控制塔(Control Tower)这个名词相信大家早已不陌生了,它最早始于1920年伦敦...
SolarWinds旗下软件被用于供应链攻击事件分析
↑ 点击上方“安天”关注我们1.概述2020年12月13日,美国网络安全公司FireEye发布分析报告称[1],SolarWinds 旗下的Orion基础设施管理平台的发布环境遭到黑客组织入侵,黑客对...
关于软件供应链安全的一些想法
软件供应链安全也算是业内比较有研究价值的一个方向。产生这个方向的主要原因就是:开源代码无处不在对于任何公司、组织和个人开发者来说,问题不是你是否在有使用开源代码,而是你在使用什么开源代码,以及使用了多...
【网络安全】构建安全高效的全球供应链:策略、挑战与未来方向
点击上方蓝字·关注我们“如果供应链是一张网,那么企业的智慧就是编织这张网的梭子,我们该如何确保这梭子在风浪中不失方向呢?”一、引言在这个全球化的时代,供应链如同经济的动脉,贯穿着世界每一个角落,将原材...
人物 | 悬镜安全random:解密供应链安全情报的头号黑客
2023年2月,悬镜安全正式对外公开了供应链安全情报中心,这是国内首个数字供应链安全情报研究中心。五年前,悬镜安全创始人兼CEO子芽,这位未名湖畔的筑梦人,接受了安在的专访(新锐 | 悬镜安全子芽:未...
主权与信任:网络时代的供应链安全
美国国家安全局(NSA)的一种秘密信号情报(SIGINT)收集技术。NSA的工作人员会拦截运往目标国家的计算机网络设备,在设备中安装信标植入物,然后重新包装发往目标。当植入物与NSA的秘密基础设施取得...
从业务链分析轻量级供应链安全及对策
一、概述供应链“作为ICT/OT 依赖于由公共和私营部门实体(例如,收单方、供应商、开发商、系统集成商、外部系统服务提供商和其他 ICT/OT 相关服务提供商)组成的分布全球、相互关联的供应链生态系统...
48