当前位置:首页 > 报告详情

Black Duck智能网联汽车软件安全与开源治理实践V2.0.pdf

上传人: 山哈 编号:725386 2025-07-04 36页 3.72MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容围绕智能网联汽车软件的安全与开源治理实践。以下是关键点: 1. 智能汽车软件供应链安全挑战:面临硬件预埋与软件选装、多域融合、复杂代码(已达1亿行,未来可达10亿行)等复杂性问题。 2. 安全标准ISO/SAE 21434:概述了其范围和影响,包括整体网络安全管理、项目网络安全管理、持续网络安全活动等。 3. 软件安全治理最佳实践:涉及静态代码分析、安全测试、威胁分析和风险评估管理等。 4. 开源治理最佳实践:强调开源组件需求管理、开源风险培训、开源治理成熟度等级等。 5. Black Duck Software:介绍其在应用安全测试领域的领导地位,以及其全面支撑ISO/SAE 21434安全要求的解决方案。 核心数据引用: - 全球汽车软件市场规模预测(亿$):来源麦肯锡、东方证券研究所。 - 汽车代码量:已达1亿行,很快达到3亿,今后达到10亿。 - Black Duck Software:全球应用安全测试领域公认的领导者,员工2021人,遍布20个国家,15个办事处。
"智能汽车安全如何保障?" "开源治理实践有哪些要点?" "Black Duck软件有何独特之处?"
客服
商务合作
小程序
服务号
折叠