当前位置:首页 > 报告详情

基于软件物料清单的平台工程安全思考丨平台工程技术大会.pdf

上传人: 2*** 编号:139971 2023-08-27 34页 1.29MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了基于软件物料清单(SBOM)的平台工程安全思考。首先,作者介绍了公司背景,包括专注于云原生安全领域,提供基于智能自学习的云原生安全解决方案,以及公司优势和技术领先情况。接着,作者分析了平台工程中的软件物料风险,包括开源软件风险和开发流程及工具链风险。然后,作者提出了平台工程软件物料安全治理方法论,包括源头治理、持续监控、风险排序和高效修复四个方面。最后,作者介绍了平台工程软件物料风险治理实践,包括软件供应链安全平台实现全链路管理、基于软件物料清单的镜像全流程风险可控、针对镜像高效修复、过程可追溯及防篡改、基于软件供应链的风险关联及呈现等实践。
软件供应链安全如何治理? 开源软件风险如何控制? 云原生时代如何保障软件安全?
客服
商务合作
小程序
服务号
折叠