11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享。快來騰訊云選購吧!
我們知道當(dāng)前軟件供應(yīng)鏈安全是一個很大的話題,國內(nèi)大家更多在提SCA、開源安全治理,海外也在提一些更前沿的概念,比如基于 sigstore 技術(shù)實現(xiàn)的軟件持續(xù)安全驗證的產(chǎn)品Chainguard;軟件供應(yīng)鏈也是近兩年突然被關(guān)注,包括近期歐美也出臺了軟件供應(yīng)鏈安全相關(guān)的法規(guī),美國白宮的備忘錄要求供應(yīng)商自證安全、歐盟要求產(chǎn)品提供sbom,否則最 高可以處罰 1500 萬歐元或全球營收2.5%,大家以不同角色視角共同探討了上述問題及全球軟件供應(yīng)鏈安全治理方向、未來發(fā)展趨勢......