360杜跃进出席数字中国峰会提出用开源思路提高软件安全 (360杜跃进是哪里人)
4月25日,在第四届数字中国建设峰会软件开源生态分论坛上,开源软件供应链安全实验室正式启动成立,该实验室是由360集团联合国家工业信息安全发展研究中心、中国科学院软件研究所、北京航空航天大学软件学院、北京大学软件工程国家工程研究中心、开源中国共同发起,将聚焦开源生态治理重点需求和开源软件供应链薄弱环节,加强理论和前沿技术研究,搭建技术...。
Tugraph等产品入选信通院软件供应链安全名录 蚂蚁集团SOFAStack (tugraph)
近日,由中国信息通信研究院,下简称,信通院,主办的2022,3SCON软件供应链安全会议,召开,为应对软件供应链安全治理难题,并为用户选择合适厂商及产品提供选型指导,主办方发布了首个,软件供应链厂商和产品名录,下简称,名录,,蚂蚁集团及旗下6款软件产品入选优秀实践案例,近年来,软件供应链安全事件频发,对于用户隐私、财产安全等...。
绿盟发布白皮书 确保软件供应链安全需理清企业供应链依赖关系 (绿盟首款产品)
消息,7月18日,在,2022中国网络空间新兴技术安全创新论坛,云安全分论坛,召开,绿盟科技正式发布,软件供应链安全技术白皮书,白皮书指出,信息和通信技术,ICT,产业链承担着我国产业从工业化向数字化转型升级的重要任务,软件供应链作为ICT供应链的重要组成部分,是各类关键信息基础设施平稳运行的基础,其关键组件的设计、开发、部署...。
呵呵 中毒 App 谷歌下架这些 居然是怕程序员
蝴蝶效应你应该听说过了,最近,谷歌就因为PaloAltoNetworks研究员的发现,把谷歌商店里145款携带了Windows木马的安卓App给下架了,有意思的是,这些App看上去人畜无害,都是打发时间的一些小应用,下载量也不是特别大,平均也就1000左右,评分还只有四星级,比如,下图所示的这些,,怎么画个小衣服,、,给头发上色,、,...。
蚂蚁数科持续发力PaaS领域 SOFAStack布局全栈软件供应链安全产品 (蚂蚁数字科技)
8月18日,记者了解到,蚂蚁数科再度加码云原生PaaS领域,SOFAStack率先完成全栈软件供应链安全产品及解决方案的布局,包括静态代码扫描Pinpoint、软件成分分析SCA、交互式安全测试IAST、运行时防护RASP、安全洞察Appinsight等,帮助客户应用软件实现,发布前检测,运行时免疫,软件供应链安全合规已经成为各行业...。