中圖網小程序
一鍵登錄
更方便
本類五星書更多>
-
>
全國計算機等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應用
-
>
決戰行測5000題(言語理解與表達)
-
>
軟件性能測試.分析與調優實踐之路
-
>
第一行代碼Android
-
>
JAVA持續交付
-
>
EXCEL最強教科書(完全版)(全彩印刷)
-
>
深度學習
軟件供應鏈安全實踐指南 版權信息
- ISBN:9787121485732
- 條形碼:9787121485732 ; 978-7-121-48573-2
- 裝幀:一般膠版紙
- 冊數:暫無
- 重量:暫無
- 所屬分類:>
軟件供應鏈安全實踐指南 內容簡介
本書通過深入探討構建和維護軟件供應鏈安全的*佳策略和實踐,以期提供全面的實踐操作指南,幫助組織理解并應對與軟件供應鏈相關的安全威脅。
本書以理念、原則、系統性實施等全方位內容為核心框架,建立起兩個相互補充的安全閉環。**,聚焦軟件研發內部,形成涵蓋需求設計、開發、驗證、發布和部署的安全開發全生命周期安全閉環;第二,在宏觀層面,從整個軟件供應鏈的角度出發,包括第三方組件和服務等,確保全生命周期中每個觸點都受到保護。
本書可作為高等院校網絡空間安全專業或其他專業學生的參考教材,同時可作為對軟件供應鏈安全感興趣的讀者的參考書。
軟件供應鏈安全實踐指南 目錄
目 錄
第1章 軟件供應鏈安全概述 001
1.1 背景 002
1.1.1 什么是軟件供應鏈安全 003
1.1.2 軟件供應鏈安全現狀 004
1.1.3 軟件供應鏈安全政策法規及標準 007
1.1.4 軟件供應鏈安全市場 016
1.2 軟件供應鏈攻擊特點 027
1.2.1 攻擊面廣、攻擊門檻低 027
1.2.2 隱蔽性強、潛意識信任 028
1.2.3 傳播性強、傷害性大 028
1.2.4 攻擊手段新、攻擊復雜化 028
1.3 軟件供應鏈面臨的安全挑戰 029
1.3.1 供應商可信度難以評估 029
1.3.2 供應鏈復雜度高 030
1.3.3 軟件供應鏈透明度低 030
1.3.4 風險響應速度慢 031
1.3.5 安全重視程度不足、人員意識薄弱 032
1.3.6 軟件供應鏈安全威脅 033
第2章 軟件供應鏈安全治理框架 034
2.1 軟件供應鏈安全治理整體框架 035
2.2 軟件供應鏈安全治理理念 036
2.3 軟件供應鏈安全組織與制度建設 037
2.4 軟件供應鏈安全研發體系 038
2.5 軟件供應鏈安全技術能力 039
第3章 軟件供應鏈安全管理機構與人員 040
3.1 安全管理機構 041
3.1.1 機構崗位設置 041
3.1.2 授權和批準 042
3.1.3 溝通與合作 043
3.1.4 審計和檢查 043
3.1.5 實踐示例 044
3.2 安全管理人員 047
3.2.1 人員招聘 048
3.2.2 離崗人員 048
3.2.3 安全意識教育和培訓 049
第4章 軟件供應商安全治理 050
4.1 基本定義 051
4.1.1 軟件供應商在供應鏈中所處位置 051
4.1.2 軟件供應商安全治理意義 052
4.1.3 軟件供應商治理環節 053
4.2 明確軟件供應商安全治理總體方針 054
4.2.1 梳理業務核心需求 055
4.2.2 以政策法規、領域指標為導向 055
4.3 軟件供應商風險評估 056
4.3.1 供應商資質評估 057
4.3.2 供應商安全評估 063
4.3.3 軟件產品安全評
展開全部
軟件供應鏈安全實踐指南 作者簡介
范丙華,安全玻璃盒【杭州孝道科技】創始人&CEO,高級工程師,從事網絡安全行業20年,擁有眾多網絡安全核心技術發明專利;曾參與多項軟件供應鏈安全相關的地方標準、行業標準和國家標準;被中國信通院、浙江網絡空間安全協會等多家單位聘請為入庫專家。
書友推薦
- >
羅曼·羅蘭讀書隨筆-精裝
- >
【精裝繪本】畫給孩子的中國神話
- >
中國人在烏蘇里邊疆區:歷史與人類學概述
- >
月亮與六便士
- >
推拿
- >
我從未如此眷戀人間
- >
人文閱讀與收藏·良友文學叢書:一天的工作
- >
上帝之肋:男人的真實旅程
本類暢銷