文章 2024-12-11 来自:开发者社区
本文整理自匡大虎、马元元、程涛与黄竹刚在2024云栖大会的演讲 针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风险洞察和防护机制。本文将结合最佳实践的形式,面向容器应用完整的生命周期展示如何基于容器服务AC...
文章 2024-09-26 来自:开发者社区
【阅读原文】戳:阿里云容器服务助力企业构建云原生软件供应链安全 本文整理自匡大虎、马元元、程涛与黄竹刚在2024云栖大会的演讲 针对软件供应链的攻击事件在以每年三位数的速度激增,其中三方或开源软件已经成为攻击者关注的重要目标,其攻击方式和技术也在不断演进。通过供应链的传播,一个底层软件包的漏洞的影响范围可以波及世界。企业亟需更加标准和完善的供应链风...
文章 2023-05-26 来自:开发者社区
Salesforce 社交电商容器化改造,成功落地安全可信软件供应链客户简介Salesforce 是一家提供云计算服务的软件公司, 专门从事客户关系管理。 Salesforce 与阿里云联合发布了针对我国市场的软件“Salesforce 社交电商”。客户痛点在进行容器化交付改造的过程中, 需要解决云原生场景下的软件供应链风险挑战, 主要包括环境复杂化、多样化等问题。三方及开源组件带来的安全隐患 ....
文章 2023-05-22 来自:开发者社区
客户简介SaLesforce是一家提供云计算服务的软件公司,专门从事客户关系管理。Salesforce的 服务可以让企业利用云技术更好地与客户、合作伙伴和潜在客户进行连接。客户痛点在进行容器化交付改造的过程中,需要解决云原生场景下的软件供应链风险挑战,主要 包括环境复杂化、多样化等问题。• 三方及开源组件带来的安全隐患:企业软件项目越来越依赖于来自供应商、三方或开 源社区的组件。这些组件常以基础....
文章 2022-09-01 来自:开发者社区
作者:易立2011 年,互联网技术先驱 Marc Andreessen 宣称,软件正在吞噬世界(Software is eating the world)。由软件驱动的行业创新正在颠覆着传统业务模式,推动着全球经济实现数字化连接。随着互联网的快速发展,数字化转型已经成为每一个企业的关键战略。但是现代软件开发涉及到多方协作,大量应用依赖开源代码或者三方组件。在上游开源软件的安全问题会传递到下游应用....
文章 2022-08-12 来自:开发者社区
2022 年 6 月 17 日,由中国信息通信研究院、中国通信标准化协会主办的 2022 首届 3SCON “软件供应链安全论坛”于线上召开。会上阿里云联合 Salesforce 申报的容器 ISV 软件供应链安全实践案例“阿里云助力 Salesforce 软件供应链安全落地实践”,经过了自主申报、专家评审等环节的层层筛选,最终成功获评“2022 安全守卫者计划优秀案例”。Salesforce ....
文章 2022-06-25 来自:开发者社区
2022 年 6 月 17 日,由中国信息通信研究院、中国通信标准化协会主办的 2022 首届 3SCON “软件供应链安全论坛”于线上召开。会上阿里云联合 Salesforce 申报的容器 ISV 软件供应链安全实践案例“阿里云助力 Salesforce 软件供应链安全落地实践”,经过了自主申报、专家评审等环节的层层筛选,最终成功获评“2022 安全守卫者计划优秀案例”。Salesforce ....
文章 2020-03-03 来自:开发者社区
背景 上篇Grafeas项目调研讲到了如何把制品(Artifacts)的一系列相关的元数据信息,比如CVE这些通过一套标准的Metadata API记录下来。既然Grafeas充当了一个信息生产者(Producer)的角色,那么自然还需要有这些信息的消费者(Consumer),Kritis就是作为Grafeas的孪生项目,起了这样的作用。...
文章 2020-02-25 来自:开发者社区
> 99%的软件实现都是CRUD, 但有些CRUD还是能玩出花来的。 背景 Grafeas, 希腊语中Scribe(抄写员)的意思,是Google在2017年联合多家厂商发起的开源项目,希望可以定义一套统一的的方法来审计和管理软件供应链,具体的背景可以阅读「安全交付:GCP 的安全软件供应链」 如上图所示..."> >> 99%的软件实现都是CRUD, 但有些CRUD还是能玩出花来的。 背景 Grafeas, 希腊语中Scribe(抄写员)的意思,是Google在2017年联合多家厂商发起的开源项目,希望可以定义一套统一的的方法来审计和管理软件供应链,具体的背景可以阅读「安全交付:GCP 的安全软件供应链」 如上图所示...
共有9条
< 1 >
跳转至: GO
更新时间 2024-12-12 20:10:52
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。
云原生 Stack
云原生 Stack ,简称 CNStack,是阿里云一款开放的一站式企业级云原生技术中台,能帮助用户打造满足大规模、高性能、合规性和业务连续性等要求的分布式应用系统,提升企业数字化转型的整体效能。
产品详情页
文档中心
企业咨询
产品介绍
产品简介
快速入门
相关产品
分布式应用服务 EDAS
应用交付平台 ADP
阿里云云原生
关注云原生中间件、微服务、Serverless、容器、Service Mesh等技术领域、聚焦云原生技术趋势、云原生大规模的落地实践
+关注
相关实验场景
更多
云原生HTAP数据库,让你的交易和分析一库搞定 云原生场景自动化响应ECS系统事件 查看更多相关知识
云选鲜花批发软件下载
寻找原生种绿云之路
鲜花供应链最新资讯
浩辰CAD原生鸿蒙版公测 多端互动协同设计
商城软件
如何实现绿色电子商务:建议与绿色供应链的探讨
花掌柜软件
云花产业航空物流供应链发展路径研究
缤纷云上花软件下载
云花产业数智化服务联盟成立:打造云花上行数智化供应链平台
网址: 云原生软件供应链 https://m.huajiangbk.com/newsview1497861.html
上一篇: 云原生数据仓库 Analytic |
下一篇: 云原生更新数据库 |