成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

NIST發布網絡供應鏈風險管理框架指南

安全 應用安全
近日,美國網絡安全和基礎設施安全局(CISA)和美國國家標準技術研究院(NIST)聯合發布了網絡供應鏈風險管理(C-SCRM)框架和安全軟件開發框架(SSDF)指南項目。

近日,美國網絡安全和基礎設施安全局(CISA)和美國國家標準技術研究院(NIST)聯合發布了網絡供應鏈風險管理(C-SCRM)框架和安全軟件開發框架(SSDF)指南項目,為網絡防御者提供了與供應鏈攻擊相關的趨勢和最佳實踐。

供應鏈攻擊的最常見技術是:

  • 劫持更新
  • 破壞代碼簽名
  • 破壞開源代碼

在某些情況下,攻擊可能會混合使用上述技術來提高其效率。

這些攻擊大多數歸因于資源豐富的攻擊者和APT團體,它們具有很高的技術能力。

報告指出:“軟件供應鏈攻擊通常需要強大的技術才能和長期投入,因此通常很難執行。總的來說,高級持續威脅(APT)參與者更有可能、同時有意愿和能力來進行可能危害國家安全的高度技術性和長期性的軟件供應鏈攻擊活動。”

報告指出,組織容易受到此類攻擊的原因有兩個:

  • 許多第三方軟件產品需要特權訪問
  • 許多第三方軟件產品需要賣方網絡與位于客戶網絡上的賣方軟件產品之間的頻繁通信

該指南包含一系列建議,內容涉及組織如何預防供應鏈攻擊以及在使用此技術交付惡意軟件或易受攻擊的軟件的情況下如何緩解這些攻擊。

項目地址:https://csrc.nist.gov/projects/cyber-supply-chain-risk-management

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-05-09 11:59:36

網絡安全供應鏈

2022-04-26 10:47:15

智能供應鏈供應鏈

2019-08-06 10:17:22

IBM區塊鏈網絡

2020-10-12 13:47:58

開源云計算

2022-03-14 14:37:53

網絡攻擊供應鏈攻擊漏洞

2023-02-23 07:52:20

2020-05-21 12:21:17

美國CNSS標準

2020-12-02 10:29:41

物聯網供應鏈IOT

2024-01-16 14:32:23

2024-04-18 13:07:20

人工智能供應鏈智能建筑

2023-09-28 00:09:04

NIST網絡安全

2023-07-11 14:12:06

2022-06-06 13:58:35

區塊鏈供應鏈去中心化

2018-05-29 15:24:00

2018-02-07 05:06:41

2022-09-01 12:15:46

能源系統供應鏈數字組件

2024-11-29 10:46:53

2018-05-14 09:35:54

AI 供應鏈管理

2021-12-22 23:13:09

物聯網云計算運營商
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品在线视频 | 亚洲欧美日韩中文字幕一区二区三区 | 视频一区二区国产 | 日韩在线不卡 | 欧美 日韩 国产 在线 | 91精品国产综合久久久久久 | 中文字幕日韩一区 | 成人国产a | 久久天天综合 | 国产1区2区在线观看 | 亚洲激情综合 | 在线成人免费av | 特级毛片爽www免费版 | 天天操夜夜艹 | 国产剧情一区二区三区 | 新超碰97| 麻豆av免费观看 | 91免费电影 | 亚洲综合在线播放 | 九七午夜剧场福利写真 | 久久精品一区二区三区四区 | 亚洲一区二区三区在线 | 新91视频网| 欧美精品中文 | 九九九视频在线 | 欧美日韩高清在线一区 | 成人av电影在线观看 | 成年人免费看的视频 | 99久久久久| 91在线视频观看 | 中文字幕一区二区三区四区五区 | 国产精品久久久久久久久久免费看 | 国产精品久久一区二区三区 | 日韩黄色av | 国产精品激情小视频 | 国产在线精品一区二区三区 | 国产成人精品免费 | 精品国产91乱码一区二区三区 | 欧美日一区 | 国产精品国产三级国产aⅴ入口 | 又黑又粗又长的欧美一区 |