微信扫一扫联系客服

微信扫描二维码

进入报告厅H5

关注报告厅公众号

174

软件供应链安全之开发者最佳实践指南(英)-64页.PDF

# 软件供应链 # 软件供应链安全 # 开发者实践指南 大小:1.72M | 页数:64 | 上架时间:2022-09-17 | 语言:英文

软件供应链安全之开发者最佳实践指南(英)-64页.PDF

软件供应链安全之开发者最佳实践指南(英)-64页.PDF

试看10页

类型: 专题

上传者: XR0209

撰写机构: 持久安全框架 软件供应链工作小组

出版日期: 2022-08-30

摘要:

网络攻击是通过网络空间进行的,其目标是企业使用的网络空间,目的是破坏、禁用、恶意 控制计算环境或基础设施;破坏数据的完整性;窃取受控信息。1最近的网络攻击,比如针对SolarWinds及其客户的攻击,以及利用Log4j等漏洞,突出了软件供应链的弱点,这个问题,涵盖了商业和开源软件,影响了私人和政府企业。因此,越来越需要提高软件供应链的安全意识,需要认识到国家对手使用类似的战术、技术和程序(TTPs)将软件供应链武器化的可能性。

作为回应,白宫发布了一项关于改善国家网络安全的行政命令(EO14028)。EO 14028建立了新的 要求来确保联邦政府的软件供应链。这些要求除了为联邦政府购买软件的客户外,还涉及对软件 供应商和开发人员的系统审查、流程改进和安全标准。

同样的,持久安全框架2(ESF)软件供应链工作小组建立了此指导方针,以作为开发人员、供应商和客户利益相关者的建议实践的概要,以确保一个更安全的软件供应链。本系列分为三部分:第一部分关注软件开发人员;第二部分关注软件供应商;第三部分关注软件客户,本指南为第一部分。

客户(购买方)可以将此指南作为描述、评估和度量与软件生命周期相关的安全实践的基础。此外,本文列出的建议实践可以应用于软件供应链的收购、部署和操作阶段。

软件供应商(供应商)负责建立客户和软件开发人员之间的联系。因此,供应商的职责包括通 过合同协议、软件发布和更新、通知和减少漏洞来确保软件的完整性和安全性。本指南包含推荐的最佳做法和标准,以帮助供应商完成这些任务。

本文件将提供符合行业最佳实践和原则的指导,我们强烈建议软件开发人员参考。这些原则包括安全需求规划、从安全的角度设计软件体系结构、添加安全特性,以及维护软件和底层基础设施的安全性(例如,环境、源代码审查、测试)。

展开>> 收起<<

请登录,再发表你的看法

登录/注册

XR0209

相关报告

更多

浏览量

(153)

下载

(1)

收藏

分享

购买

5积分

0积分

原价5积分

VIP

*

投诉主题:

  • 下载 下架函

*

描述:

*

图片:

上传图片

上传图片

最多上传2张图片

提示

取消 确定

提示

取消 确定

提示

取消 确定

积分充值

选择充值金额:

30积分

6.00元

90积分

18.00元

150+8积分

30.00元

340+20积分

68.00元

640+50积分

128.00元

990+70积分

198.00元

1640+140积分

328.00元

微信支付

余额支付

积分充值

填写信息

姓名*

邮箱*

姓名*

邮箱*

注:填写完信息后,该报告便可下载

选择下载内容

全选

取消全选

已选 1