近日,OX Security发布了业界首个软件供应链攻击框架——OSC&R(开放软件供应链攻击参考框架),可帮助企业评估软件供应链安全威胁。
据报告显示,2022年针对开源存储库的已知攻击同比增长了633%,自2019年以来,平均年增长高达742%。
美国关键基础设施软件供应链安全指南遭到了软件开发业界人士的广泛批评,网络安全专家凯利肖特里奇提出了自己的十大反对意见。
美国国家安全局(NSA)和网络安全和基础设施安全局(CISA)本周四发布了一份软件供应链开发安全指南。