Securing the Software Supply Chain: Recommended Practices for Developers
Всем привет!
Недавно вышли новые рекомендации от NSA, посвященные безопасности Software Supply Chain.
В 64-х страничном документе разобраны такие темы, как:
🍭 Develop Secure Code
🍭 Verify Third-Party Components
🍭 Harden the Build Environment
🍭 Deliver Code
Документ описывает проблематику для каждого «блока» и рекомендации о том, как сделать лучше и безопаснее. Каждая рекомендация описывается достаточно подробно, но без детальных how-to (все-таки это документ, содержащий общие практики). В целом получилось достаточно интересно, на наш взгляд.
Post #532
1.62K