Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
软件供应链安全:守护从提交到生产的全链路
bugbunny.ai
| 博客 |
#supply-chain
|
#devsecops
|
#ci-cd
|
#supply-chain-security
|
#provenance
|
#dependencies
摘要
软件供应链安全:梳理从提交到生产的每个可信环节——依赖、CI/CD 运行器、构建产物、来源追溯等,防止其中任一被投毒而侵入生产环境。
发布时间
2026-06-23 07:00
收录时间
2026-08-07 05:34
原文 ↗
← 上一篇
API 漏洞扫描器:哪些环节应自动化、哪些应人工验证
下一篇 →
云安全态势管理:从错误配置到攻击路径
相关内容
博客
·
about.gitlab.com
如何设计企业级规模的 GitLab 部署
企业级 GitLab 部署指南,对比 GitLab.com、Dedicated 与自托管三种模式,并就 Runner 规划、可用性、灾难恢复和大规模流水线性能给出建议。
博客
·
borghq.io
告别人工瓶颈:让每个版本都过安全测试
Borg 认为发布流程中的安全审查排队本质是容量问题而非安全问题:依赖扫描、密钥扫描、静态分析已覆盖已知模式,应把人力留给真正需要判断的环节(如授权边界的真实意图),其余在每次合并时自动执行。
博客
·
jfrog.com
JFrog4JFrog:让 DevSecOps 变得简单
开发者只想不被打扰地写代码,运维希望尽可能快地构建和部署,而安全团队则要保护软件供应链的每一步免受潜在威胁。在软件开发中,每一行代码都可能引入漏洞……
博客
·
netspi.com
Next-Level DevSecOps
GrammaTech 客座文章指出 DevSecOps 的盲区:即使 SAST(如 CodeSonar)、自动化测试与 MR 卡点齐备,也少有人从攻击者视角审视技术栈;渗透测试思维正是补齐这一缺口的关键。
博客
·
netspi.com
软件供应链安全最佳实践
采取四个步骤提升软件供应链安全,包括强制安全意识培训、落实政策与标准遵从等。
事件
·
netspi.com
Greatest Moments from Black Hat 2021 and DEF CON 29
NetSPI 团队回顾 Black Hat 2021 与 DEF CON 29 亮点:CISA 新任局长 Easterly 力推联合网络防御协作组织(JCDC)促进公私合作,演讲者警示软件供应链攻击将持续升级,线下参会人数因疫情大幅缩水。
返回