IT博客汇
首页
精华
技术
设计
资讯
扯淡
权利声明
登录
注册
SDL安全建设:软件供应链SCA-开源组件安全管控流程-落地实践分享
FreeBuf网络安全行业门户
发表于
2024-06-28 20:06:01
love
0
风险管理实践-
对接组件库-安全管控流程
引入管理
1、从0到1:
最初全量扫描 有风险的原则上全部出库。若风险组件为项目必须使用,项目组提交组件入库申请,或者 逐步推广 控增量、清存量,严格控制新增、对存量的限制固定时间内限期整改。
2、组件扫描