Comment évaluer la cybersécurité de vos fournisseurs de logiciels

Voir plus de détails →

Description

Les attaques et vulnérabilités très médiatisées visant la chaîne logistique logicielle, telles que SolarWinds et Log4j, ne sont que la partie émergée de l'iceberg. Les entreprises peuvent renforcer la transparence de leur chaîne logistique logicielle en exigeant une nomenclature logicielle (ou SBoM), c'est-à-dire un inventaire de tous les composants et dépendances utilisés dans le développement et la fourniture d'une application. Cependant, le concept de sécurité de la chaîne logistique logicielle va bien au-delà d'une simple SBoM.

Dans ce webinaire, Dave Shackleford, directeur chez Voodoo Security et formateur chez SANS, explore les meilleurs conseils pour renforcer la sécurité de la chaîne logistique des logiciels, notamment :

  • Comment évaluer et enregistrer ce qui devrait constituer votre chaîne logistique logicielle et ce qui est le plus critique
  • Comment la chaîne logistique logicielle (et les SBoM) s'intègrent dans les programmes de gestion des risques liés aux tiers
  • Comment démarrer avec les audits de la chaîne logistique logicielle et la gestion globale des risques
  • Comment déterminer si le risque lié au recours à un partenaire de développement logiciel/intégrateur/revendeur à valeur ajoutée vaut la peine au regard des avantages escomptés
  • Ce qu'il faut exiger de vos partenaires afin que, en cas de violation, vous sachiez que vos données sont en sécurité.

Ce webinaire fournit des conseils sur les meilleures pratiques pour renforcer votre programme de gestion des risques liés aux tiers grâce à une stratégie d'évaluation solide pour vos fournisseurs de logiciels.