Tout ce que vous devez savoir sur le SSDF du NIST

Ne soyez pas en retard : avec le nouveau mémo de l'OMB publié en septembre 2022, la direction est claire

Il est désormais clair que le SSDF fCe cadre, qui a commencé comme une recommandation, se transforme lentement en directive et aura un réel impact sur la capacité de faire des affaires aux États-Unis (et dans le monde). 

La direction est très claire avec le nouveau mémo de l’OMB publié en septembre 2022.

Avec ce guide, vous comprendrez mieux pourquoi le SSDF ne peut plus être ignoré.

Ce guide couvre:

  • La croissance des attaques contre la chaîne d’approvisionnement logicielle
  • Une ventilation du SSDF du NIST et des quatre principaux domaines qu'il couvre
  • Un examen du développement du SSDF et de sa transition rapide d'une recommandation à une directive
  • Les avantages d’un autre cadre de sécurité de la chaîne d’approvisionnement, SLSA
  • Les éléments de base requis pour une sécurité réussie de la chaîne d’approvisionnement logicielle
  • L'utilisation de l'assurance continue et le suivi de chaque processus à travers le SDLC

Téléchargez le guide pour vous assurer de ne pas arriver trop tard pour jouer.

Toutes les ressources

Dernières ressources

Howard Holton de GigaOm s'entretient avec Doron Peri, vice-président des produits chez Scribe Security, pour discuter de la chaîne d'approvisionnement en logiciels et d'autres problèmes chez Blackhat
Regardez l'enregistrement de notre panel Balck Hat 2024, « De la confiance à l'assurance continue fondée sur des preuves : l'avenir de la gouvernance et de la conformité en matière de sécurité ». Cela a suscité de grandes réactions…