Крис Хьюз, Тони Тернер | Прозрачное программное обеспечение: Безопасность цепочек поставок ПО (2025) [PDF] -Автор: Крис Хьюз, Тони Тернер Перевод: Д. Брайт Издательство: Питер Серия: Для профессионалов ISBN: 978-5-4461-2182-3 Жанр: компьютерная литература Формат: PDF Качество: Изначально электронное (ebook) Иллюстрации: Черно-белые Описание: Изучите влияние на кибербезопасность взаимосвязанных цепочек поставки ПО! Могут ли цепочки поставок ПО быть безопасными? Команда преданных своему делу профессионалов предлагает по-новому взглянуть на безопасность вашей организации. Вы познакомитесь с множеством тем: от истории движения за прозрачность ПО до подходов к спецификации и подтверждению достоверности в быстро меняющемся ландшафте программного обеспечения. Авторы знакомят нас с основными векторами атак, такими как мобильные и социальные сети, банковские системы и системы розничной торговли и даже критически важные инфраструктуры, а также с системами защиты, на которые мы все полагаемся. Вы узнаете, как защититься от угроз, и познакомитесь с практическими рекомендациями, как для потребителей, так и для поставщиков ПО. «Прозрачное программное обеспечение» — ценный источник знаний для специалистов по кибербезопасности и безопасности приложений, а также для профессионалов, работающих в области безопасности промышленных систем управления, облачной безопасности, мобильной безопасности, DevOps и DevSecOps.
"Дополнительная информация:"
Мы живем во времена, когда программное обеспечение затрагивает все аспекты нашего общества. Оно применяется повсюду, начиная с критических инфраструктур и цифровой коммерции и заканчивая национальной безопасностью. Тем не менее тот же отчет о перспективах ВВП показывает, что только 45 % людей доверяют технологии, лежащей в основе современных экономик и общества. Отчасти это можно связать с длинной историей громких взломов систем безопасности и давней проблемой с прозрачностью цепочек поставок ПО. Именно об этом мы хотим рассказать в связи с выходом книги “Прозрачное программное обеспечение: Безопасность цепочек поставок ПО” Криса Хьюза, Тони Тернера. Движение за повышение прозрачности ПО внесло огромный вклад в индустрию, включая развитие концепции SBOM, создание инструментов и обсуждение важнейших пограничных случаев. Прозрачность в цепочках поставок ПО важна на протяжении всего жизненного цикла продуктов. Авторы книги, Хьюз и Тернер, проделали огромную работу, отразив все эти достижения, а также некоторые собственные и объяснив все это в подробностях, плавно перейдя от концепции SBOM к практике SBOM. По мере того как все больше людей начинают создавать и управлять ПО, используя те принципы интероперабельной автоматизации, которые авторы так уместно предвидят, концепция SBOM утратит свою новизну, став неотъемлемой частью создания, распространения и использования ПО. И только тогда мы сможем переключиться на следующую задачу. Для тех, кто занят разработкой ПО, SBOM представляет мощный инструмент, позволяющий лучше понять реализуемые процессы и избежать создания небезопасных по своей структуре решений или поставки продуктов, содержащих известные риски. «Прозрачное программное обеспечение» — ценный источник знаний для специалистов по кибербезопасности и безопасности приложений, а также для профессионалов, работающих в области безопасности промышленных систем управления, облачной безопасности, мобильной безопасности, DevOps и DevSecOps. Оглавление 1 История угроз для цепочек поставок ПО. 2 Существующие подходы — традиционное управление рисками поставщиков. 3 Базы данных уязвимостей и методы оценки. 4 Появление концепции SBOM. 5 Сложности в обеспечении прозрачности ПО. 6 Облако и контейнеризация. 7 Актуальные рекомендации для коммерческих разработок. 8 Актуальные рекомендации для государственных разработок. 9 Прозрачность ПО в операционных технологиях. 10 Практическое руководство для поставщиков. 11 Практическое руководство для потребителей. 12 Перспективы повышения прозрачности ПО.
Скачать Крис Хьюз, Тони Тернер - Прозрачное программное обеспечение: Безопасность цепочек поставок ПО (2025) слив курса.
Текущее время: Сегодня 01:30
Часовой пояс: GMT + 4
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете прикреплять файлы к сообщениям Вы не можете скачивать файлы