当前位置:首页 > 报告详情

10. 持续风险监测体系下的开源供应链安全监测 - 中测安华姚原岗博士(23页).pdf

上传人: 云闲 编号:87519 2021-01-01 23页 6.82MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了持续风险监测体系下的开源供应链安全监测。演讲人姚原岗指出,在网络安全新常态下,政府、企业等大型组织机构的网络安全运营面临新的挑战。为应对这些挑战,他们提出了安全思维互联网化、全栈安全、安全迭代、敏捷安全、安全左移和安全嵌入等理念。同时,他们还探索建立了开源供应链安全监测体系,并在多个区域进行了应用。此外,我国在“十四五”规划和2035年远景目标纲要中首次将开源明确列入,并支持开源社区发展。然而,当前开源供应链安全仍存在诸多问题,如引入含已知漏洞的开源组件、缺乏对恶意开源代码的安全性分析等。因此,本文提出了开源供应链安全方案需求,包括阶段设计、开发、测试、上线、部署和运营阶段。最后,本文还介绍了一些开源供应链安全监测的产品和服务,如数湖、数堤、数影、智达、云镜、云盾、云鹰、云图等。
开源供应链安全现状如何? 持续风险监测体系有何优势? 如何确保开源软件的安全性?
客服
商务合作
小程序
服务号
折叠