欢迎光临!
登录
  • DNSlog
  • CN-SEC中文网·在线工具
  • 设备默认密码查询
  • 在线工具集合
  • 娱乐一下
  • 友情链接

CN-SEC 中文网 CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

bj
登录
  • 首页
  • 安全新闻
  • 云安全
  • 安全博客
    • 鬼仔Blog
    • 独自等待
    • dmsec
    • Asura笔记本
    • gh0st_cn
    • javasec_cn
    • moonsec_com
    • Mr.Wu
    • 颓废's Blog
    • 漏洞时代
    • SecIN安全技术社区
  • 安全漏洞
    • 乌云漏洞
  • 安全文章
    • HW&HVV
    • 应急响应
    • 人工智能安全
  • 逆向工程
    • CTF专场
    • 移动安全
    • IoT工控物联网
  • 安全开发
    • 代码审计
  • 安全工具
  • 安全闲碎

搜索热点

首页sbom第 4 页
安全新闻

可利用性咨询:CISA的VEX提供了解决已知漏洞的新方法

安全公告的一个新变化承诺通过强调缺陷是否不仅存在于软件中而且实际上也可以利用来优化漏洞的分类。根据美国政府发布的用例(PDF),由美国政府开发的漏洞利用交换(VEX)使“供应商和用户都能够专注于构成最...
admin 11月04日105 views评论cisa 易受攻击
阅读全文
安全新闻

API NEWS | ​深入了解 Tinder API 网关

欢迎大家围观小阑精心整理的API安全最新资讯,在这里你能看到最专业、最前沿的API安全技术和产业资讯,我们提供关于全球API安全资讯与信息安全深度观察。本周,我们带来的分享如下:深入了解 Tinder...
admin 11月03日24 views评论应用程序 最佳实践
阅读全文
安全百科

SBOM格式:SPDX 和CycloneDX的区别

什么是SBOM格式?SBOM格式是指用来定义一种统一结构的标准,旨在帮助生成可共享给最终用户的SBOM。这些SBOM以一种其他工具可以理解的通用格式来描述软件的组成。目前,占据领先地位的SBOM格式是...
admin 10月30日736 views评论sbom 软件包
阅读全文
供应链安全

CIS 软件供应链安全指南v1.0(中)

写在前面:本章包括构建管道和依赖性两部分。                      &n...
admin 10月29日33 views评论sbom 软件供应链安全
阅读全文
安全新闻

谷歌推出开源计划GUAC,保护软件供应链安全

 聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本...
admin 10月26日54 views评论供应链 供应链安全
阅读全文
安全百科

什么是 SBOM(软件物料清单)

SBOM是一种正式的、结构化的记录。它不仅对软件产品的组件构成进行了详细的说明,同时还描述了这些组件之间的供应链关系。SBOM概述了应用程序中引入的包和库,以及这些包、库与其他上游项目之间的关系。这在...
admin 10月08日542 views评论应用程序 开发人员
阅读全文

需要考虑的8种顶级SBOM工具

写在前面:在软件供应链攻击中,SBOM在监管要求和技术实现上,都是相对容易落地的方式。本文中介绍的SBOM程序,有的是耳熟能详,有的也是第一次看到。大家可以参考本文中推荐的软件,和现实工作相结合。20...
admin 08月22日安全工具332 views评论开源软件 软件供应链
阅读全文
供应链安全

2022中国软件供应链安全分析报告

微信公众号:计算机与网络安全▼2022中国软件供应链安全分析报告▼(全文略)本报告是该系列年度分析报告的第二期,继续针对国内企业自主开发的源代码、开源软件生态、国内企业软件开发中开源软件应用等的安全状...
admin 07月27日158 views评论供应链安全 安全风险
阅读全文
供应链安全

确保软件供应链安全的三大建议

 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
admin 07月23日16 views评论安全 应用程序
阅读全文
供应链安全

从美行政令看软件供应链安全标准体系的构建

扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│奇安信集团代码安全事业部 董国伟近年来,全球软件供应链安全攻击事件持续高发,且危害越来越大。2020 年底和 2021 ...
admin 05月24日100 views评论供应链 供应链安全
阅读全文
供应链安全

《软件供应商手册:SBOM的生成和提供》解读

★★★软件供应商手册:SBOM的生成和提供董国伟 奇安信科技集团股份有限公司摘要:本手册由美国国家电信和信息管理局(NTIA)格式化与工具工作组于2021年11月27日发布,旨在为软件供应商提供软件物...
admin 04月27日396 views评论软件 软件供应链
阅读全文
云安全

实现容器安全管理的最佳实践

随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最...
admin 04月21日32 views评论kubernetes 应用程序
阅读全文
5

文章导航

1 2 3 4 5

最新文章

  • Microsoft Teams 将禁止在会议期间截屏 05/12 2 views
  • Google Pixel 6(Android 13)真机安全测试环境搭建全攻略 05/12 1 views
  • 0038.我如何在顶级漏洞赏金计划中找到我最喜欢的漏洞 05/12 5 views
  • 【CTFer成长之路】零元购逻辑漏洞 05/12 3 views
  • 功能安全的关键——MCU锁步核技术全解析(含真实应用方案) 05/12 2 views

大家喜欢

  • 669个大学网站都有注入点 4305/01
  • 揭秘CVE-2024-21111:Oracle VirtualBox 本地权限提升漏洞 2806/12
  • 【工具】Awvs14.7.220401065|可自测Spring4Shell漏洞 2304/03
  • 信息安全工程师教程第2版(文末附电子版下载) 1709/07
  • Cobalt Strike 4.4 (August 04, 2021)发布 1308/26
  • 正方教务管理系统最新版无条件注入&GetShell 1201/01
  • Acunetix14.x全版本通杀破解补丁 1012/17

网站概况

  • 文章143036
  • 分类48
  • 标签153547
  • 留言706
  • 链接0
  • 浏览21702574
  • 今日20
  • 本周478
  • 运行6493 天
  • 更新2025-5-12

关于本站

name
CN-SEC.COM中文网
聚合网络安全,存储安全技术文章,融合安全最新讯息
 weixin
文章143036 留言 706 访客21702574

CN-SEC 中文网

CN-SEC 中文网

网站概况[CN-SEC 中文网]

  • 文章143036
  • 分类48
  • 标签153547
  • 留言706
  • 链接0
  • 浏览21702574
  • 今日20
  • 本周478
  • 运行3330 天
  • 更新2025-5-12
Copyright ©  CN-SEC中文网  版权所有. CN-SEC.COM
weinxin

微信

  • 在线工具
  • 娱乐一下
  • 在线工具集
  • DNSlog

登录 找回密码

输入用户名或电子邮件


重置密码链接通过邮箱发送给您
  • 目录