登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
其他报告
/
报告详情
T- Sec软件成分分析(SCA)软件供应链安全解决方案
2024-09-13
腾讯
Fanfan(关放)
01 软件供应链安全建设的挑战
软件供应链安全建设面临挑战:如何统计软件资产、确定组件风险、发现潜在攻击链、确认开源许可证风险及漏洞修复难度。
软件供应链安全能力建设的趋势、必要性和监管要求:
定义:软件设计与开发各阶段的安全,包括编码过程、工具、设备及上游代码、模块和服务的安全,以及软件交付渠道和使用安全。
风险:泄密、劫持、更新时感染病毒。
行业监管与政策:
国家级攻防演练2022-2023防守单位失陷案例60%+与软件供应链安全相关。
国家级攻防演练Top5攻击技战法及持续供应链安全专项。
政策:《关键信息基础设施安全保护条例》《关于供应链安全风险提示》《关于规范金融业开源技术应用与发展的意见》等。
标准:《软件成分分析系统安全技术要求与测试评价方法》。
02 T-Sec软件成分分析解决方案
腾讯科恩软件供应链安全解决方案:T-Sec软件成分分析,以源码/二进制软件成分分析为核心,检测开源组件风险,建立软件物料清单(SBOM),解决开源安全及合规问题。
T-Sec软件成分分析能力:
AI算法、知识库和安全运营优势:
数据全面丰富:漏洞数据(30W+)、许可证数据(2K+)、组件数据(690W+)。
检测精准:漏洞可达性评估、代码级特征匹配。
安全运营体系高适配度与稳定性:研发体系、腾讯发布体系、灵活布署方式。
分析能力优势:
动静态依赖分析、文件级分析、片段级分析、代码片段分析能力。
漏洞存在性、漏洞触发性、漏洞可达性。
二进制特征检测、二进制依赖特征检测。
管理能力优势:
SBOM管控、多种策略系统与数据分析能力。
组件治理视角、组件运营视角、研发团队视角。
客户典型应用场景:
开发接入场景:开发阶段质量控制、发布阶段制品晋级、多阶段解决方案。
软件供应链准入场景:包解析与归档、自动化检测分析、业务包拆分。
开源组件治理场景。
关键技术点:
二进制SCA优势:解包能力强、兼容性高。
系统采集能力:完整采集运行时数据,综合SCA分析。
灵活审核策略、管控策略、SBOM归属权设计。
你可能感兴趣
软件构成分析 (SCA) 检查清单
信息技术
paloalto
2023-06-05
2025年度软件供应链安全态势分析报告
信息技术
杭州孝道科技
2026-06-04
2025年度软件供应链安全态势分析报告
信息技术
浙江省网络空间安全协会
2025-01-01
保护您的软件供应链 : 解决方案指南
信息技术
新思科技
2023-10-12
网络安全科技供应链报告:厂商成分分析及国产化替代指南
斯元商业咨询
2022-09-15
维达国际(3331 HK)N(V):SCA报价是双赢的解决方案
汇丰银行
2013-09-11
网络安全科技供应链报告-厂商成分分析及国产化替代指南(2022第2版)
信息技术
斯元商业咨询
2022-11-29
如何使用 Akamai 企业安全解决方案打击勒索软件杀伤链
信息技术
Akamai
2025-01-09
网络安全科技供应链报告:厂商成分分析及国产化替代指南(2023第1版)
斯业咨询
2023-06-15
网络安全科技供应链报告:厂商成分分析及国产化替代指南
斯元
2022-08-15