供方软件供应链安全保障要求及开源场景对照自评表(上)

国标《信息安全技术 软件供应链安全要求》确立了软件供应链安全目标,规定了软件供应链安全风险管理要求和供需双方的组织管理和供应活动管理安全要求。

开源软件供应链作为软件供应链的一种特殊形式,该国标亦适用于指导开源软件供应链中的供需双方开展组织管理和供应活动管理,增强开源软件供应链组织管理和供应活动管理能力,防范供应链导致的开源软件产品及其生命周期中断类的供应关系风险,防止供应活动在开源软件及其生命周期服务中引入新的技术安全风险和知识产权风险(例如:防止供应活动引入的软件漏洞、后门、篡改、伪造、许可协议不合规等),保障业务持续稳定安全运行。

以下根据我们的分析研究,对国标中与开源供应链安全直接相关的内容进行识别与分析,供业内参考。

(一)供方在组织管理过程中的安全保障要求

相关推荐
编程乐趣3 分钟前
5个yyds的.Net商城开源项目
开源·c#·.net
Blurpath6 小时前
免费代理IP服务有哪些隐患?如何安全使用?
网络·安全·ip代理·住宅ip
白熊1886 小时前
【图像生成大模型】Wan2.1:下一代开源大规模视频生成模型
人工智能·计算机视觉·开源·文生图·音视频
快消前瞻8 小时前
百度导航广告“焊死”东鹏特饮:商业底线失守,用户安全成隐忧
安全·百度
编程乐趣9 小时前
一个可拖拉实现列表排序的WPF开源控件
开源·c#·.net·wpf
DisonTangor10 小时前
阿里巴巴开源移动端多模态LLM工具——MNN
人工智能·开源·aigc
可怜的Tom被玩弄于股掌之中10 小时前
BUUCTF——ReadlezPHP
安全·web安全·网络安全·网络攻击模型·安全架构
你好我是小美11 小时前
信息收集+初步漏洞打点
安全·web安全·网络安全
weixin_4738947711 小时前
Web安全核心内容与常见漏洞总结
安全·web安全
朱包林12 小时前
day10-别名-MD5,aide-堡垒机
linux·运维·安全·ubuntu·centos·云计算