Dalla newsletter Crypto-Gram segnalo che NSA ha pubblicato due guide per lo
sviluppo sicuro.
Il primo ha titolo "Software Supply Chain Guidance for Developers":
-
https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3146465/nsa-cisa-odni-release-software-supply-chain-guidance-for-developers/.
Il secondo ha titolo "Software Supply Chain Guidance for Suppliers" (che
purtroppo ha le prime 22 pagine su 45 in formato foto e non testo):
-
https://www.nsa.gov/Press-Room/News-Highlights/Article/Article/3204427/esf-partners-nsa-and-cisa-release-software-supply-chain-guidance-for-suppliers/.
Si tratta di cose note, ma ben approfondite.
Nessun commento:
Posta un commento