自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

NIST發(fā)布網(wǎng)絡供應鏈風險管理框架指南

安全 應用安全
近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)和美國國家標準技術研究院(NIST)聯(lián)合發(fā)布了網(wǎng)絡供應鏈風險管理(C-SCRM)框架和安全軟件開發(fā)框架(SSDF)指南項目。

近日,美國網(wǎng)絡安全和基礎設施安全局(CISA)和美國國家標準技術研究院(NIST)聯(lián)合發(fā)布了網(wǎng)絡供應鏈風險管理(C-SCRM)框架和安全軟件開發(fā)框架(SSDF)指南項目,為網(wǎng)絡防御者提供了與供應鏈攻擊相關的趨勢和最佳實踐。

供應鏈攻擊的最常見技術是:

  • 劫持更新
  • 破壞代碼簽名
  • 破壞開源代碼

在某些情況下,攻擊可能會混合使用上述技術來提高其效率。

這些攻擊大多數(shù)歸因于資源豐富的攻擊者和APT團體,它們具有很高的技術能力。

報告指出:“軟件供應鏈攻擊通常需要強大的技術才能和長期投入,因此通常很難執(zhí)行??偟膩碚f,高級持續(xù)威脅(APT)參與者更有可能、同時有意愿和能力來進行可能危害國家安全的高度技術性和長期性的軟件供應鏈攻擊活動。”

報告指出,組織容易受到此類攻擊的原因有兩個:

  • 許多第三方軟件產(chǎn)品需要特權訪問
  • 許多第三方軟件產(chǎn)品需要賣方網(wǎng)絡與位于客戶網(wǎng)絡上的賣方軟件產(chǎn)品之間的頻繁通信

該指南包含一系列建議,內容涉及組織如何預防供應鏈攻擊以及在使用此技術交付惡意軟件或易受攻擊的軟件的情況下如何緩解這些攻擊。

項目地址:https://csrc.nist.gov/projects/cyber-supply-chain-risk-management

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文 

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-05-09 11:59:36

網(wǎng)絡安全供應鏈

2022-04-26 10:47:15

智能供應鏈供應鏈

2019-08-06 10:17:22

IBM區(qū)塊鏈網(wǎng)絡

2022-03-14 14:37:53

網(wǎng)絡攻擊供應鏈攻擊漏洞

2020-05-21 12:21:17

美國CNSS標準

2020-10-12 13:47:58

開源云計算

2023-02-23 07:52:20

2024-01-16 14:32:23

2020-12-02 10:29:41

物聯(lián)網(wǎng)供應鏈IOT

2024-04-18 13:07:20

人工智能供應鏈智能建筑

2023-07-11 14:12:06

2023-09-28 00:09:04

NIST網(wǎng)絡安全

2024-11-29 10:46:53

2022-06-06 13:58:35

區(qū)塊鏈供應鏈去中心化

2022-09-01 12:15:46

能源系統(tǒng)供應鏈數(shù)字組件

2018-05-29 15:24:00

2018-02-07 05:06:41

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2023-09-18 10:37:36

數(shù)字化供應鏈數(shù)字化轉型
點贊
收藏

51CTO技術棧公眾號