کتاب Software Transparency (شفافیت نرمافزار: امنیت زنجیره تامین در عصر جامعه نرمافزار محور) در 12 فصل به صورت کامل به شرح شفافیت نرمافزار و مفاهیم آن خواهد پرداخت.
در ادامه مقدمهای از کتاب Software Transparency را از زبان نویسنده شرح خواهیم داد.
مقدمهای بر کتاب Software Transparency:
این کتاب موضوعات مرتبط با بحثهای نوظهور و چالشهای مرتبط با شفافیت نرمافزار و امنیت زنجیره تامین نرمافزار را پوشش میدهد.
این شامل یک پسزمینه دقیق در مورد تهدیدات زنجیره تامین نرمافزار، رویکردهای موجود، و ظهور ابزارها، فناوریها و فرآیندهای نوآورانه برای مقابله با این تهدید مرتبط است. بحثها شامل تأثیر این تهدیدها بر تقریباً تمام جنبههای جامعه و راهنمایی عملی برای ذینفعان مختلف در مورد چگونگی رسیدگی به این تهدیدها خواهد بود. مقررات نوظهور و تأثیر آنها و همچنین پیشبینیهایی در مورد اینکه ما بهعنوان یک صنعت و یک جامعه از اینجا در حال حرکت رو به جلو به کجا میرویم را پوشش میدهد.
فصل 1: پیشینه تهدیدات زنجیره تامین نرمافزار این فصل موضوعات اصلی مانند انگیزههای مهاجمان و آناتومی حمله زنجیره تامین نرمافزار و همچنین موارد مهم مرتبط را تشریح میکند.
فصل 2: رویکردهای موجود- مدیریت ریسک فروشنده سنتی این فصل رویکردهای موجود برای امنیت نرمافزار، مانند مدیریت ریسک فروشنده سنتی، مدلهای امنیتی برنامه، و روشهایی مانند هش کردن و امضای کد را بررسی میکند.
فصل 3: پایگاههای داده آسیبپذیری و روشهای امتیازدهی، این فصل از کتاب Software Transparency پایگاههای داده آسیبپذیری موجود و در حال ظهور، و همچنین روشهای رایج مورد استفاده برای امتیازدهی و اولویتبندی آسیبپذیریها در نرمافزار و برنامهها را مورد بحث قرار میدهد.
فصل 4: ظهور فهرست مواد نرمافزاری این فصل به منشأ مفهوم SBOM، از جمله شکستها و موفقیتهای اولیه و سازمانهای فدرال و صنعتی ایالات متحده که به بلوغ آن کمک کردهاند، میپردازد.
فصل 5: چالشهای شفافیت نرمافزار این فصل بر چالشهای مربوط به شفافیت نرمافزار، مانند تفاوتهای بین کد منبع باز و کد اختصاصی و همچنین سیستمافزار و نرمافزار تعبیهشده تمرکز دارد.
فصل 6: Cloud و Containerization این فصل به بررسی تکامل فناوری اطلاعات، از جمله ابر و کانتینری، و همچنین پیچیدگی مرتبط با شفافیت نرمافزار در حوزه نرمافزار به عنوان سرویس (SaaS) میپردازد. این فصل همچنین تلاشهای مرتبط با DevSecOps را پوشش میدهد.
فصل 7: راهنمای تجاری موجود و نوظهور، این فصل از کتاب Software Transparency راهنماییهای تجاری موجود و در حال ظهور مربوط به شفافیت نرمافزار و امنیت زنجیره تامین نرمافزار از سازمانهای بخش دولتی و خصوصی را مورد بحث قرار میدهد.
فصل 8: رهنمودهای دولتی موجود و نوظهور این فصل به رهنمودهای دولتی موجود و نوظهور مربوط به شفافیت نرمافزار و امنیت زنجیره تامین نرمافزار از بخش دولتی میپردازد.
فصل 9: شفافیت نرمافزار در فناوری عملیاتی این فصل برخی از جنبههای منحصربهفرد مربوط به شفافیت نرمافزار و فناوری عملیاتی (OT) و همچنین مفاهیمی را برای تلاشهای زنجیره تامین نرمافزار گستردهتر مورد بحث قرار میدهد.
فصل 10: راهنمای عملی برای تأمینکنندگان این فصل بر راهنماییهای عملی برای تأمینکنندگان نرمافزار متمرکز است تا به آنها کمک کند تا با راهنماییها و بهترین شیوههای نوظهور ملاقات کنند و نقش آنها را در تقویت امنیت زنجیره تأمین نرمافزار تسهیل کند.
فصل 11: راهنمای عملی برای مصرفکنندگان، این فصل از کتاب Software Transparency راهنماییهای عملی برای مصرفکنندگان نرمافزار را ارائه میکند، از جمله اینکه آیا واقعاً به SBOM نیاز است، با آن چه باید کرد و چگونه تلاشهای مدیریت ریسک زنجیره تأمین نرمافزار سازمانها را بالغ کنیم.
فصل 12: پیشبینیهای شفافیت نرمافزار این فصل پیشبینیهای شفافیت نرمافزار را پوشش میدهد، از جمله مقررات نوظهور و تأثیر آنها بر بازارهای گستردهتر، فناوریهای نوظهور، و جایی که از اینجا به عنوان صنعت و جامعه میرویم.
سرفصلهای کتاب Software Transparency:
- Foreword
- Introduction
- Chapter 1 Background on Software Supply Chain Threats
- Chapter 2 Existing Approaches—Traditional Vendor Risk Management
- Chapter 3 Vulnerability Databases and Scoring Methodologies
- Chapter 4 Rise of Software Bill of Materials
- Chapter 5 Challenges in Software Transparency
- Chapter 6 Cloud and Containerization
- Chapter 7 Existing and Emerging Commercial Guidance
- Chapter 8 Existing and Emerging Government Guidance
- Chapter 9 Software Transparency in Operational Technology
- Chapter 10 Practical Guidance for Suppliers
- Chapter 11 Practical Guidance for Consumers
- Chapter 12 Software Transparency Predictions
- Index
جهت دانلود کتاب Software Transparency میتوانید پس از پرداخت، دریافت کنید.
دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.