NISTがソフトウェアサプライチェーンリスクに対処するためのガイダンスを発行 – darkreading.com


米国国立標準技術研究所(NIST)は、ソフトウェアのサプライチェーンリスクに対処するためのサイバーセキュリティガイダンスを更新し、さまざまな利害関係者に合わせた一連の推奨セキュリティ制御を提供しています。
昨年、SolarWindsLog4ShellインシデントがITセキュリティコミュニティに衝撃波を送り、ソフトウェアサプライチェーン攻撃が企業の懸念リストのトップに急上昇しました。
NISTの最新の出版物(PDF)は、サイバーセキュリティスペシャリスト、リスクマネージャー、システムエンジニア、調達担当者などのプロファイルに関する特定のリスク管理ガイダンスを提供します。

コメント

タイトルとURLをコピーしました