11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
全球互联数字供应链时代下,软件已经渗透到我们工作和生活的方方面面,与各个领域紧密衔接。软件开发和生产也从传统的封闭、单一模式转变为现代的分布式、多样化模式,形成“软件供应链”。它包括建立软件安全准入体系、开发运营风险管控和合规、风险与隐私管控三大方面,以及软件准入、开源管理、软件依赖、漏洞管理、版本管理、来源管理和威胁情报等七个关键环节,从代码托管、代码编写、单元测试、构建部署、集成测试、制品管理和持续部署等整链环环相扣,为软件供应链运行保驾护航,是企业的等保合规利器。
国外的Google于 2021 年提出软件供应链安全框架SLSA(Supply chain Levels for Software Aritifact,软件构件的供应链级别)...悬镜基于自身多年的敏捷安全落地实践经验和软件供应链安全研究成果,并通过准确的市场调研和敏锐的行业洞察,认为“安全左移”从源头进行软件供应链风险治理以及“敏捷右移”实现安全运营敏捷化是云原生场景下软件供应链安全两大需求,因而悬镜原创专利级代码疫苗技术和BAS持续威胁模拟与安全度量是未来软件供应链安全技术发展的两大趋势......
作为中国可信安全生态建设的积极参与者,绿盟科技推出软件供应链技术安全白皮书,旨在从软件供应链安全威胁与国内外形势来梳理软件供应链中存在的安全问题,提炼出软件供应链安全治理的核心理念、技术框架、关键技术,并从供应链安全监管和控制方面给出解决方案和最佳实践,期望为读者带来全新的技术思考,助力我国软件产业发展...