成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST發(fā)布網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理框架指南

安全 應(yīng)用安全
近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院(NIST)聯(lián)合發(fā)布了網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理(C-SCRM)框架和安全軟件開(kāi)發(fā)框架(SSDF)指南項(xiàng)目。

近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究院(NIST)聯(lián)合發(fā)布了網(wǎng)絡(luò)供應(yīng)鏈風(fēng)險(xiǎn)管理(C-SCRM)框架和安全軟件開(kāi)發(fā)框架(SSDF)指南項(xiàng)目,為網(wǎng)絡(luò)防御者提供了與供應(yīng)鏈攻擊相關(guān)的趨勢(shì)和最佳實(shí)踐。

供應(yīng)鏈攻擊的最常見(jiàn)技術(shù)是:

  • 劫持更新
  • 破壞代碼簽名
  • 破壞開(kāi)源代碼

在某些情況下,攻擊可能會(huì)混合使用上述技術(shù)來(lái)提高其效率。

這些攻擊大多數(shù)歸因于資源豐富的攻擊者和APT團(tuán)體,它們具有很高的技術(shù)能力。

報(bào)告指出:“軟件供應(yīng)鏈攻擊通常需要強(qiáng)大的技術(shù)才能和長(zhǎng)期投入,因此通常很難執(zhí)行??偟膩?lái)說(shuō),高級(jí)持續(xù)威脅(APT)參與者更有可能、同時(shí)有意愿和能力來(lái)進(jìn)行可能危害國(guó)家安全的高度技術(shù)性和長(zhǎng)期性的軟件供應(yīng)鏈攻擊活動(dòng)。”

報(bào)告指出,組織容易受到此類(lèi)攻擊的原因有兩個(gè):

  • 許多第三方軟件產(chǎn)品需要特權(quán)訪問(wèn)
  • 許多第三方軟件產(chǎn)品需要賣(mài)方網(wǎng)絡(luò)與位于客戶網(wǎng)絡(luò)上的賣(mài)方軟件產(chǎn)品之間的頻繁通信

該指南包含一系列建議,內(nèi)容涉及組織如何預(yù)防供應(yīng)鏈攻擊以及在使用此技術(shù)交付惡意軟件或易受攻擊的軟件的情況下如何緩解這些攻擊。

項(xiàng)目地址:https://csrc.nist.gov/projects/cyber-supply-chain-risk-management

【本文是51CTO專(zhuān)欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文 

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2022-05-09 11:59:36

網(wǎng)絡(luò)安全供應(yīng)鏈

2022-04-26 10:47:15

智能供應(yīng)鏈供應(yīng)鏈

2019-08-06 10:17:22

IBM區(qū)塊鏈網(wǎng)絡(luò)

2022-03-14 14:37:53

網(wǎng)絡(luò)攻擊供應(yīng)鏈攻擊漏洞

2020-05-21 12:21:17

美國(guó)CNSS標(biāo)準(zhǔn)

2020-10-12 13:47:58

開(kāi)源云計(jì)算

2023-02-23 07:52:20

2020-12-02 10:29:41

物聯(lián)網(wǎng)供應(yīng)鏈IOT

2024-01-16 14:32:23

2024-04-18 13:07:20

人工智能供應(yīng)鏈智能建筑

2023-09-28 00:09:04

NIST網(wǎng)絡(luò)安全

2023-07-11 14:12:06

2024-11-29 10:46:53

2022-06-06 13:58:35

區(qū)塊鏈供應(yīng)鏈去中心化

2022-05-20 13:53:16

醫(yī)療保健管理供應(yīng)商風(fēng)險(xiǎn)

2018-05-29 15:24:00

2018-02-07 05:06:41

2022-09-01 12:15:46

能源系統(tǒng)供應(yīng)鏈數(shù)字組件

2021-06-18 14:36:39

Google軟件供應(yīng)鏈安全框架
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: www.久久99| 国产精品一区二区视频 | 欧美日韩国产中文 | 午夜私人影院 | 黄网在线观看 | 亚洲一区二区免费 | 国产伦精品一区二区三区高清 | 人妖一区 | 久久99精品久久久97夜夜嗨 | 日韩中文字幕免费 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 欧美性一区二区三区 | 中文字幕在线免费视频 | 中文字幕精品一区二区三区精品 | 91国产视频在线观看 | 888久久久 | 久久综合九九 | 久久日韩精品 | 国产精品区一区二区三区 | 男女啪啪高潮无遮挡免费动态 | 91精品国产综合久久久久久丝袜 | 91欧美精品| 成人福利视频网站 | 久久久精品一区二区 | 最新av中文字幕 | 在线免费观看亚洲 | 亚洲一区二区视频 | 国产一区二区在线免费观看 | 午夜天堂精品久久久久 | 欧美日韩在线观看视频网站 | 成人精品久久久 | 精品亚洲一区二区三区四区五区高 | 成在线人视频免费视频 | 精品视频一区二区 | 久久黄色网 | av第一页 | 亚洲视频精品在线 | 国产精品夜间视频香蕉 | 欧美在线一区二区三区四区 | 成人av片在线观看 | 手机日韩 |