- 0
- 0
- 约1.07万字
- 约 12页
- 2026-03-25 发布于浙江
- 举报
面向研发过程的软件供应链
风险检测与治理
2024.11.09周幸
•软件供应链安全指软件供应链上软件设计与开发的各个阶段中来自本身的编码过程、工具、
设备或供应链上游的代码、模块和服务的安全,以及软件交付渠道和使用安全的总和。
•软件供应链可以理解为一个链条,在链条上的每一个环节都可能产生安全威胁,包括软件设
计与开发的各个阶段中来自所使用的研发工具、设备、本身的编码过程,或供应链上游的代
码、模块和服务所带来的安全风险,以及在软件交付渠道及使用过程所存在的安全风险。
软件研发环节软件供应环节软件使用环节
风险开发工具、开发环境、组件框架、交付供应方式、发布环境软件升级、运营期间被爆风险
测试工具、封装工具……
•外包开发/外采对交付的软件没有安全要求•软件升级代
您可能关注的文档
- 创新技术与独特的企业文化共筑科技世界.pdf
- Moshi:2024实时对话的语音-文本基础模型技术报告英文版.pdf
- 利用安全合规负责任的生成式AI提升企业合规评估效率.pdf
- 基于AntDB的CRM系统全域数据库替换实践-北陌-亚信安慧技术总监(北陌).pdf
- 沈飏_出海主流地区数据合规要点分享-202406Final.pdf
- Relyt-V:基于PostgreSQL的云原生向量数据库_陆元飞.pdf
- 相信我我是一种算法AI治理中缺失的一环.pdf
- 44.未来组织数字化发展评估报告.pdf
- ClickHouse 在传统行业的应用 by Sean Lu from Wan Shan Technology.pdf
- 以智慧为梭制造行业的预算挑战与创意防护-周华乔.pdf
原创力文档

文档评论(0)