Как защитить цепочку поставок ПО: риски и DevSecOps

0
173

Разработка ПО строится сейчас на сложных цепочках поставок (supply chain), где каждая сторонняя библиотека или сервис — источник риска. Уязвимости в них могут парализовать тысячи компаний. Эксперты AM Live отмечают: контроль таких рисков требует строгого аудита, мониторинга и внедрения практик DevSecOps.

 

 

 

 

 

 

  1. Введение
  2. Источники киберугроз для цепочек поставок
  3. Чему научила практика прошлых лет в сфере цепочек поставок ПО?
  4. Как выбрать поставщика сторонних компонентов ПО?
    1. 4.1. Насколько полезен перечень компонентов (SBOM)?
  5. Как подходить к приоритизации усилий и процессу оценки сторонних компонентов?
  6. Какие меры эффективны для минимизации рисков?
  7. Нужно ли…

Подробнее…

Актуальные книги на английском