比瓴科技入选国家工业信息安全发展研究中心SBOM工作组首批成员单位

server/2024/10/22 12:57:23/

近日,由开放原子开源基金会主办,开源风险评估与治理技术实验室承办的2024开放原子开源生态大会软件物料清单(SBOM)分论坛在北京成功举办。

在会议上,国家工业信息安全发展研究中心(简称“中心”)依托其开源风险评估与治理技术实验室,正式成立SBOM(软件物料清单)工作组,并揭晓了首批成员单位名单。比瓴科技成功入选SBOM工作组首批成员单位。

中心作为工业和信息化部的重要支撑机构,积极响应国家关于加强软件供应链安全管理的号召,正式启动了“筑链计划”。

SBOM作为软件供应链安全管理的基石,它如同软件产品的“DNA图谱”,为软件供应链的安全管理提供高透明度和可追溯性。SBOM在识别潜在安全威胁、防范恶意代码植入、确保开源许可证合规性等方面发挥着不可替代的作用,为软件产品的全生命周期安全管理构筑了一道坚不可摧的防线,全方位强化我国软件供应链的安全防护能力。

作为工作组的关键成员,比瓴科技曾深度参与中国信息通信研究院的SBOM研究工作。

未来,比瓴愿携手中心软件所及其他成员单位,全方位加强软件物料清单标准、平台、工具等方面研究,构建SBOM良性生态。助力软件物料清单体系建设,提升软件产业供应链韧性和安全水平,加强软件供应链风险治理,为软件产业的高质量发展贡献力量。

比瓴科技专注于软件供应链安全领域,以AI和数据为核心提供覆盖全场景的软件供应链安全产品和安全咨询服务。打通应用安全数据孤岛,实现安全运营过程自动化,增强应用软件资产风险可视性,为软件安全保驾护航。

“详细内容见官网:比瓴科技”。


http://www.ppmy.cn/server/133902.html

相关文章

【漏洞修复】修复上传文件不检测文件内容的问题

修改文件crmeb/crmeb/services/upload/storage/Local.php增加下面代码 $stream fopen($fileHandle->getPathname(), r); $content (fread($stream, filesize($fileHandle->getPathname()))); if (is_resource($stream)) { fclose($stream); } if (preg_match(/thin…

flask基础学习

一、Python之flask、Django、Tornado框架 一)django 主要是用来搞快速开发的,他的亮点就是快速开发,节约成本。 正常的并发量不过10000,如果要实现高并发的话,就要对django进行二次开发,比如把整个笨重的框…

ApacheShiro反序列化 550 721漏洞

Apache Shiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理个漏洞被称为 Shiro550 是因为在Apache Shiro的GitHub问题跟踪器中,该漏洞最初被标记为第550个问题,721漏洞名称也是由此而来 Shiro-550 CVE-2016-4437 Shiro反序列化Docker复现 …

Web页面测试方法「详细介绍」

Web页面测试方法「详细介绍 」 一、Web页面常见控件概述二、功能测试方法2.1 文本框(Input Field)2.2 下拉菜单(Dropdown List)2.3 按钮(Button)2.4 复选框(Checkbox)2.5 单选按钮&a…

EF Core 中避免 SQL 注入的三种写法

SQL 注入攻击可能会对我们的应用程序产生严重影响,导致敏感数据泄露、未经授权的访问和应用程序受损。EF Core 提供了三种内置机制来防止 SQL 注入攻击。 1、利用 LINQ 查询语法和参数化查询,这是比较推荐的做法。 await using var context new Postg…

做一个英文PDF转化为中文PDF的系统

以下是基于本地模型的PDF翻译系统的完整设计和代码实现,支持术语表的导入,并保留PDF的原有格式。 系统设计概述 本系统的目标是将英文PDF文件翻译成中文,并保持原有的排版和格式(如字体、图片、表格等)不变&#xff…

【Flutter】Dart:异步

在现代应用开发中,异步编程是不可或缺的部分,尤其是在开发用户界面、网络请求、文件操作等涉及长时间执行的操作时,异步能避免阻塞主线程,从而提升应用的响应速度和用户体验。在 Dart 中,异步编程主要依靠 Future 和 S…

RocketMQ | 源码分析 | 消息刷盘

一、前言 在上篇文章中,我们分析了消息是如何从 Broker 最终存储到MappedFile 内存缓冲区中的,但是此时消息存储的任务并没有完成,因为消息还没有刷盘,即存储到文件中,本篇我们就来看看RocketMQ是如何进行消息刷盘的。…