行政令指示联邦机构对包括信息技术在内的各行业供应链安全风险进行审查,解决美国供应链的脆弱性和风险问题。
本文将介绍通用安全过程域的数据供应链安全过程域。
CMMC旨在提高对确保供应链安全性的帮助,因此需要国防工业基础来保护受控的非机密信息。
国外安全公司Fortinet收到名为Packity Networks公司的邮件请求,该公司要求将其软件列入白名单。
本文介绍了软件安全能力成熟度评估实践,涉及评估模型、评分方法及评估过程等。
中国人民银行营业管理部为大家解读《移动金融客户端应用软件安全管理规范》(JR/T 0092-2019)。
本文从管理、技术、实施三个方面分享了作者对开源软件安全治理的理解。
目前,几乎每周都会曝出开源程序包存在恶意代码的消息。
这个公开可访问的数据集中包含精选的经过标记的样本集和相关元数据,有望加速通过机器学习开展的恶意软件检测研究工作。
严重漏洞被审计出的几率更高吗?
白皮书系统梳理和详细分析了国际主流开源软件成熟度评估模型和国外优秀开源软件成熟度评估实践,并提出了符合我国国情的开源软件成熟度评估模型——CIC开源软件成熟度评估模...
今年的报告对130,000个应用程序的分析发现,开发团队需要大约六个月的时间来解决50%的已发现安全漏洞。
2020年上半年中国IT安全软件市场厂商整体收入为5.5亿美元(约合38.7亿元人民币),较2019年上半年增长2.63%。
作为开源实习计划的组成部分,谷歌招聘了50位实习生以协助改善开源生态系统中的模糊测试能力。
本文首先对工控安全方面发生的大事件进行了梳理,并在此基础上简要分析了工控安全威胁的特点与趋势,并对于其中典型的事例进行了基于软件基因与工控安全的跨界融合分析与探...
开源网安自2013年成立以来,专注“软件安全开发”技术领域和“软件安全行业”,为客户提供软件安全开发生命周期 (S-SDLC) 解决方案、DevSecOps解决方案、完整的拥有“自主知识产...
网络保险公司Corvus称,在承保阶段和承保后的安全扫描使勒索软件索赔减少了65%。
本轮融资由高瓴创投领投,中网投战略投资,中金启辰、盛万投资、尚颀资本、华金资本跟投,老股东东方富海、晨晖创投、小苗朗程继续跟投。
本文体系化地提出了SDR系统级安全框架,介绍了其运行机制,尤其强调了其中的硬件级可信支撑。
德国威步公司CodeMeter产品惊爆六个严重漏洞,可使工业控制系统面临重大安全风险,众多行业的用户面临操作技术(OT)网络被接管。
微信公众号