软件供应链安全问题分析及应对软件作为信息技术的核心,是数字经济发展的基石。然而,软件供应链环节关系复杂,安全威胁日益突出,软件供应链的各个阶段都可能存在安全风险。例如,在开发阶段,开发人员编写的代码和...
以色列间谍软件制造商被美国私募股权巨头收购
据以色列新闻报道,近年来一直保持低调的以色列间谍软件制造商 Paragon 上周被美国私募股权巨头 AE Industrial Partners 收购。 据科技新闻网站 Calcalist 报道,该投...
软件测评 | 《GB/T 25000.51-2016》标准解读
随着物联网、云计算、大数据等新一代信息技术的广泛应用,网络信息安全已经成为当下热门课题之一。2001年至今,我国共发布了两百多项信息安全相关的国家标准,涉及技术规范、管理测评准则等。2016年10月1...
[转] 从开发者视角浅谈供应链安全
供应链基础软件供应链安全,它覆盖整个软件生命周期过程(可分为开发、交付、使用三大环节),单从软件产品的复杂性来说,除了保障软件项目自身的安全之外,还需包括每个项目的依赖关系与可传递依赖关系,以及这些关...
第三方软件测评中功能性测试和性能效率测试的联系与区别
功能性测试和性能效率测试的基本概念 功能测试是验证当软件在指定条件下使用,软件产品、服务或可交付成果满足明确和隐含要求功能的能力。它主要关注软件的功能完备性、正确性和适合性,通过测试,验证...
在DevSecOps CI/CD Pipelines中集成软件供应链安全战略
关于NIST SP 800-204D本出版物隶属于NIST SP 800-204系列,是截止目前该系列的收官之作。主要提供了如何在DevSecOps中集成软件供应链(SSC)安全的指导。如果读者对微服...
一图读懂GB/T 43848-2024《网络安全技术 软件产品开源代码安全评价方法》
更新网络安全意识培训PPT及测试题AI代理能否重塑网络安全防御未来绘制网络安全运营的“谷歌地图”教育 | 首个信创生态解决方案白皮书(附下载)2024年数字身份管理的三大趋势银行金融机构数据治理体系制...
一图读懂《网络安全技术 软件产品开源代码安全评价方法》
来源:全国网安标委-END-原文始发于微信公众号(网络安全和信息化):一图读懂《网络安全技术 软件产品开源代码安全评价方法》
软件供应链安全 | 基础解析
探寻合规之道,共筑数据保障之堡。专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。点击 "合规社" > 点击右上角“···” > 设为星标⭐■作者:Sm...
一图读懂 | 国家标准 GB/T 43848-2024《网络安全技术 软件产品开源代码安全评价方法》
来源:全国网安标委| 原文始发于微信公众号(内生安全联盟):一图读懂 | 国家标准 GB/T 43848-2024《网络安全技术 软件产品开源代码安全评价方法》
第三方软件测评检验依据:《GB/T 25000.51-2016》标准解读
2016 年,国家标准化委员会发布了国家标准 GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试...
欧盟应急响应中心2023年度威胁回顾
欧盟应急响应中心在 2011 年建立,隶属于欧盟数字服务总局。该组织与欧盟网络安全局(ENISA)和北约应急响应中心(NCIRC)构建了合作伙伴关系,共同进行网络安全防御。 攻击组织2023 年,至少...