Garantía continua y seguridad de la cadena de suministro de software

Este es el segundo de una serie de artículos que examinan las nuevas pautas NIST SP 800-218, con nuestras recomendaciones de mejores prácticas para lograr el cumplimiento.

Como comentamos en nuestro artículo anterior, las pautas establecidas por el Instituto Nacional de Estándares y Tecnología (NIST) de EE. UU. alterarán drásticamente la forma en que se suministran los productos y servicios de software al gobierno de los Estados Unidos.

Específicamente, SP 800-218 del NIST establece un conjunto de prácticas de desarrollo de software seguras y de alto nivel que deben integrarse en cada ciclo de vida de desarrollo de software (SDLC). Se espera que la incorporación de estas prácticas a lo largo de la cadena de suministro de software promueva productos y servicios más seguros para su entrega no sólo al gobierno de EE. UU. sino, en última instancia, a todas las industrias y en todo el mundo.

En este artículo, examinamos el papel de la Garantía Continua (CA) en el cumplimiento de estos requisitos y su implementación en su SDLC. Primero, echamos un vistazo amplio a la Garantía Continua, por qué es necesaria y cómo funciona. Luego, proporcionamos algunos ejemplos y recomendaciones para recopilar evidencia y exploramos cómo se puede utilizar esta evidencia para verificar la seguridad de sus productos.

Descargue el artículo para descubrir cómo puede utilizar CA para mejorar su postura de seguridad y su confianza en la cadena de suministro de software en general.

Todos los recursos

Últimos recursos

Vea este seminario web bajo demanda en el que participarán Fernando Enrile, un reconocido líder de cumplimiento de seguridad en FinTech, y Terry O'Daniel, el estimado jefe de seguridad de Amplitude, y...
Fue fantástico conversar con Liz Vagenas en su podcast #BreakingCyberBarriers sobre el panorama de seguridad de la cadena de suministro de software, las fuerzas que la configuran y las tecnologías y enfoques emergentes para mitigar sus desafíos.
El equipo de Scribe se está preparando con entusiasmo para RSA y estamos encantados de invitarlo a unirse a nosotros. Asegúrate de visitar nuestro stand #NXT 6,…