服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

问卷调研丨软件成分分析SCA技术应用的现状与挑战

日期: 来源:安全牛收集编辑:

组件式开发的常态化,使应用程序组件中的漏洞层出不穷,软件成份及成份风险的可见性,成为供应链风险治理的重要一环。在此背景下,越来越多企业将软件成分分析(SCA)作为开发的重要组件贯彻到了开发流程中去,成为企业代码开发的安全基线。


目前,SCA技术应用的政策要求、用户需求和产品规范等都在快速发展中。而快速发展的市场往往会出现鱼龙混杂的炒作泡沫。SCA 作为一种新兴的软件代码安全能力,多数企业用户对其技术原理、功能价值以及应用方式还不是很清楚,对选型合适的 SCA 方案存在很多困惑。


为了更好地了解企业用户对软件成分分析工具的需求及应用现状,总结SCA技术成功应用经验,安全牛基于第9版全景图调研,特别邀请了安普诺信息(悬镜安全)、安天、比瓴科技、墨菲安全、奇安信、思客云6家国内软件成分分析SCA技术领域代表性厂商,联合发起《软件成分分析SCA应用指南》报告研究(以下简称“报告”)。即日起,报告调研工作正式启动。



有奖问卷调查


为了进一步了解目前国内企业用户对SCA的应用需求和使用现状,本次报告研究特面向软件供应链安全相关的机构、企业用户及从事开发安全工作人员展开专项问卷调查活动,扫描下方二维码即可参与。报告发布后,我们将会为有效参与完成的受访者提供电子版报告和价值200元的《2022安全牛精选文章100篇》书籍各一份。




研究重点


  • 综合运用资料检索、问卷调查、数据分析、企业访谈等研究方式,向企业用户传递 SCA 的技术价值与关键能力,提升供给侧技术和产品能力的转换;

  • 帮助企业CISO 和开发管理者更全面的理解 SCA技术以及SCA工具在软件开发流程中的重要性,促进 SCA技术的采用率,进一步帮企业落实和贯彻安全左移的能力建设要求;

  • 研究梳理 SCA 技术应用的代表性行业案例,为企业落地 SCA 技术应用提供可借鉴的经验参考;

  • 发现当前行业中技术先进、可落地的国产 SCA 工具及方案,从适用性、可用性、易用性等维度进行方案分析与评价,为用户选型提供参考。


研究提纲


第一章 软件成分分析概述

1.1 组装式应用开发的安全风险和挑战

1.2 软件成分分析的概念


第二章 软件成分分析发展现状

2.1 国外的政策环境及标准

2.2 我国的政策环境及标准

2.3 国内外供需市场分析


第三章 SCA的功能及应用特性

3.1 工作原理及功能结构

3.2 SCA能力差异化分析

3.3 应用场景及典型应用方式

第四章 行业应用实践案例


第五章 应用组件安全能力构建的难点及建议

5.1 能力构建难点

5.2 能力构建和选型建议


第六章 总结及未来展望


第七章 相关参考资料


附录:国内代表性厂商能力说明

相关阅读

  • SOAR在企业安全运营工作中的6个典型应用

  • 由于企业的数字资产攻击面不断扩大,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全
  • 网络安全初创企业HOT50推荐(2023版)

  • 网络安全产业正在经历一场生态变革,初创型安全厂商的不断涌现和快速成长对促进产业整体健康发展来说变得无比重要。为了满足甲方用户和投资机构等对初创安全企业的深入了解需
  • JAVA安全|字节码篇:字节码文件结构与解读

  • 本文为JAVA安全系列文章第二十三篇,学习掌握.class文件的结构,能根据文档对16进制字节码文件进行解读。0x01 字节码文件结构一、字节码文件java是一门跨平台的语言,我们使用ja
  • JAVA安全|字节码篇:常见字节码指令(JVM指令)

  • 本文为JAVA安全系列文章第二十四篇,学习常见字节码指令并理解它们是如何工作的。0x00 前言在字节码文件中,方法表的Code区存储的是.java文件中的方法源代码编译后让JVM真正执
  • 颠覆传统、应用大爆发,eBPF何以改变Linux?

  • 作者 | 凌敏
    采访嘉宾 | 陈莉君教授 eBPF 毫⽆疑问是当下最⽕的技术之⼀。2014 年,eBPF 首次出现在 Linux 内核中。经过社区不断迭代,目前,eBPF 在技术上已经成熟,并在故障
  • 给 Win11 装一个 “超级菜单” 栏

  • Win11 一直被吐槽果子味,不过却没有 macOS 的顶部菜单栏,加上任务栏也取消了调整位置功能,这让喜欢用置顶任务栏的小伙伴不适应。所以今天给大家分享给 Win11 装一个 “超级菜

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 平凉华亭:农家肥变“当家宝”走俏“绿春耕”

  • 不负春光好,春耕正当时。随着气温逐渐回暖,华亭市各地悄然奏响春耕备耕的序曲,与往年不同的是,许多农户并没有像往常一样大量购买化肥用于春耕,而是尽可能把农家肥送往田间地头,农
  • SOAR在企业安全运营工作中的6个典型应用

  • 由于企业的数字资产攻击面不断扩大,以及数字化业务资产价值不断提升,企业面临的攻击威胁也在不断增加。为了应对挑战,企业需要进一步增强安全运营中心的自动化水平,提高消除安全
  • 问卷调研丨软件成分分析SCA技术应用的现状与挑战

  • 组件式开发的常态化,使应用程序组件中的漏洞层出不穷,软件成份及成份风险的可见性,成为供应链风险治理的重要一环。在此背景下,越来越多企业将软件成分分析(SCA)作为开发的重要组
  • 产业观察 | 天懋信息宣布完成数千万元B+ 轮融资

  • 近日,广州天懋信息系统股份有限公司(简称:天懋信息)正式宣布完成数千万元B+轮融资,由磊垚资本完成独家投资。天懋信息表示,引入本轮融资后,将进一步打磨创新更具市场竞争力的专网安