软件供应链安全

Software Supply Chain Security

 书籍描述

数万亿行代码在我们的生活、公司和组织中帮助我们。但是,仅仅一个软件网络安全漏洞就可能阻止整个公司开展业务,并导致数十亿美元的收入损失和业务恢复。保护软件的创建和部署,也称为软件供应链安全,远远超出了软件开发过程。

这本实用的书让您全面了解安全风险,并确定您需要纳入端到端软件供应链的实际控制措施。作者 Cassie Crossley 演示了如果您的组织要改善其软件、固件和硬件的安全状况,供应链中涉及的每个人都需要如何以及为什么需要参与。

通过本书,您将学习如何:

  • 查明组织软件供应链每个部分的网络安全风险
  • 确定参与供应链的角色,包括 IT、开发、运营、制造和采购
  • 使用现有框架和参考为供应链的每个部分设计计划和控制
  • 实施安全的开发生命周期、源代码安全、软件构建管理和软件透明度实践
  • 评估供应链中的第三方风险
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。