中文

S3C2 Summit 2023-11:行业安全软件供应链峰会

密码学与安全 2024-08-30 v1

摘要

针对软件供应链的网络攻击,如 SolarWinds 和 Log4j 事件,已影响数千家企业及其客户,引起了行业和政府利益相关者的关注。为促进开放对话、便于相互共享并讨论在保障软件供应链安全方面所面临的共同挑战,来自支持 NSF 项目的安全软件供应链中心(S3C2)的研究人员组织了安全软件供应链峰会。本文总结了于 2023 年 11 月 16 日举行的行业安全软件供应链峰会,包括来自各行业从业者的多场圆桌讨论。各圆桌讨论以开放性问题为框架,涵盖软件组件清单(SBOMs)、脆弱依赖项、恶意提交、构建和部署基础设施、规模化降低整个漏洞类别以及支持营造有利于保障软件供应链安全的企业文化等议题。本次峰会旨在促进开放讨论、相互分享并阐明行业从业者在实际操作中面临的常见挑战。

关键词

引用

@article{arxiv.2408.16529,
  title  = {S3C2 Summit 2023-11: Industry Secure Supply Chain Summit},
  author = {Nusrat Zahan and Yasemin Acar and Michel Cukier and William Enck and Christian Kästner and Alexandros Kapravelos and Dominik Wermke and Laurie Williams},
  journal= {arXiv preprint arXiv:2408.16529},
  year   = {2024}
}

备注

8 pages, 1 figure