SCA工具

SDL安全建设:软件供应链SCA-开源组件安全管控流程-落地实践分享

风险管理实践-对接组件库-安全管控流程引入管理1、从0到1:最初全量扫描 有风险的原则上全部出库。若风险组件为项目必须使用,项目组提交组件入库申请,或者 逐步推广 控增量、清存量,…

甲方安全建设之研发安全-SCA

前言大多数企业或多或少的会去采购第三方软件,或者研发同学在开发代码时,可能会去使用一些好用的软件包或者依赖包,但是如果这些包中存在恶意代码,又或者在安装包时不小心打错了字母安装了错…

软件供应链投毒 — NPM 恶意组件分析(二)

专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问题。随着软件产业…