本文将介绍通用安全过程域的数据供应链安全过程域。
CMMC旨在提高对确保供应链安全性的帮助,因此需要国防工业基础来保护受控的非机密信息。
中国人民银行营业管理部为大家解读《移动金融客户端应用软件安全管理规范》(JR/T 0092-2019)。
各国政府都已开始从不同程度考虑自身供应链安全体系建设,通过积极出台政策措施,调整重点产业供应链分布,提升自身供应链抗击风险时的水平。
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
这个公开可访问的数据集中包含精选的经过标记的样本集和相关元数据,有望加速通过机器学习开展的恶意软件检测研究工作。
严重漏洞被审计出的几率更高吗?
白皮书系统梳理和详细分析了国际主流开源软件成熟度评估模型和国外优秀开源软件成熟度评估实践,并提出了符合我国国情的开源软件成熟度评估模型——CIC开源软件成熟度评估模...
今年的报告对130,000个应用程序的分析发现,开发团队需要大约六个月的时间来解决50%的已发现安全漏洞。
2020年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较2019年上半年增长2.63%。
作为开源实习计划的组成部分,谷歌招聘了50位实习生以协助改善开源生态系统中的模糊测试能力。
本文首先对工控安全方面发生的大事件进行了梳理,并在此基础上简要分析了工控安全威胁的特点与趋势,并对于其中典型的事例进行了基于软件基因与工控安全的跨界融合分析与探...
开源网安自2013年成立以来,专注“软件安全开发”技术领域和“软件安全行业”,为客户提供软件安全开发生命周期 (S-SDLC) 解决方案、DevSecOps解决方案、完整的拥有“自主知识产...
网络保险公司Corvus称,在承保阶段和承保后的安全扫描使勒索软件索赔减少了65%。
本轮融资由高瓴创投领投,中网投战略投资,中金启辰、盛万投资、尚颀资本、华金资本跟投,老股东东方富海、晨晖创投、小苗朗程继续跟投。
本文体系化地提出了SDR系统级安全框架,介绍了其运行机制,尤其强调了其中的硬件级可信支撑。
德国威步公司CodeMeter产品惊爆六个严重漏洞,可使工业控制系统面临重大安全风险,众多行业的用户面临操作技术(OT)网络被接管。
在大国博弈的时代背景下,国内的工业控制系统需要更多自主可控的软硬件设备,因此有核心技术的国产SCADA/PLC市场占有率得到了快速的提升。然而,随之而来的安全问题也日益...
瀑布式开发时代,质量与安全几乎是互不相干的平行线。随着DevSecOps的推广,质量与安全均应纳入软件完整性指标,平起平坐。
微信公众号