随着新的软件供应链攻击以更快的速度成为人们关注的焦点,安全研究发现了新的攻击方法,新的指令和指导方针开始生效——要掌握最新的发展及其影响可能很难。
抓住这个环节,了解与软件供应链安全相关的最新新闻,以及您可以做些什么来满足新的需求并保护您的软件免受此类攻击。
深入了解以下技术:
- 最近的软件供应链攻击及其背后的攻击方法(例如:在常用的存储库中命名和放置恶意库)
- 标准和指导方针的进展,如白宫关于改善国家网络安全的行政命令,以及他们需要采取的行动
- 将左移安全策略纳入SDLC以有效管理软件供应链风险的最佳实践
- 软件物料清单(SBOM) -您应该跟踪什么以及如何将其作为SDLC的一个组成部分进行管理