一、SBOM的发展趋势 数字时代,软件已经成为维持生产生活正常运行的必备要素之一。随着容器、中间件、微服务、DevOps等技术理念的演进,软件行业快速发展,但同时带来软件设计开发复杂度不断提升,软件供应链愈发复杂,软件整体透明度下降,软件供应链安全防护难度不断加大。 由于缺少对软件资产的最小要素管理,每当环境中出现新的漏洞时,我们通常需要花费大量时间和精力来检测环境中运行的应用程序和服务的真正影响。如果我们可以枚举我们使用和生产的所有软件组件,并且轻松地分发和使用它,那么就可以极大地提高对软件资产的精细管理,以及对突发漏洞的影响面快速定位分析。 SBOM可以帮助我们解决以上问题。 开源社区十多...

  3KyfczI7tuv5   2023年12月02日   25   0   0 供应链安全sbom格式开源治理

一、多模智能引擎焕新 2023年6月,灵脉SAST入选国际权威咨询机构Forrester发布的《TheStaticApplicationSecurityTestingLandscape》报告成为全球范围内仅有的两款亚太区SAST代表产品之一。 此次3.0版本重大焕新,灵脉SAST从检测工具的灵魂核心入手,对引擎进行重构升级,运用多模核心技术,各类语言检测精度显著提升。 二、漏洞误报再创新低 灵脉SAST3.0支持与SCA软件成分分析、ASOC等产品进行联动,拓展自身应用实践场景、赋能敏捷工具链能力全面提升: 灵脉SAST与源鉴SCA产品深度结合,通过控制流分析、数据流分析等核心技术,对源代...

  3KyfczI7tuv5   2023年11月19日   58   0   0 控制流分析工具链开发人员

近日,由业界权威机构嘶吼产业研究院主办的2023网络安全“金帽子”年度评选结果已正式公布。本届评选由网安产业监管机构及相关委办局领导坐镇、行业资深专家、头部网安企业负责人权威加持。凭借首创的专利级代码疫苗技术创新突破了数字供应链安全领域关键核心技术,悬镜安全创始人兼CEO子芽以总评分、专家评分和大众评分三榜第一的卓越成绩,登顶“年度技术突破者”榜首。 网络安全“金帽子”年度盛典 汇聚产业领军势力 作为备受瞩目的网络安全行业盛会,为充分展现各家网络安全企业优势,促进网络安全产业自主创新能力,对网络安全企业作出鼓励,同时也为用户选择网络安全解决方案和产品提供有力参考依据,网络安全“金帽子”年度评...

  3KyfczI7tuv5   2023年11月19日   22   0   0 API开发测试科研项目
关注 更多

空空如也 ~ ~

粉丝 更多

空空如也 ~ ~