权威认可|墨菲安全获评 CNNVD 技术支撑单位!

近日,墨菲未来科技(北京)有限公司荣获《国家信息安全漏洞库(CNNVD)技术支撑单位等级证书》,正式成为 CNNVD 技术支撑单位之一。

权威认可|墨菲安全获评 CNNVD 技术支撑单位!

墨菲安全能够通过国家信息安全漏洞库(CNNVD)的技术支撑能力考查,依托于核心团队具备超过十年的企业安全建设、安全漏洞研究及安全攻防经验,以及长期在漏洞分析研究、安全能力建设上的积累。

未来,墨菲安全将凭借团队漏洞安全研究经验的沉淀,持续大力投入安全漏洞分析研究,输出安全研究成果和预警情报,加强与CNNVD的技术合作。将充分运用目前开源软件安全、程序分析、威胁情报分析、企业安全治理等能力,助力提高我国信息安全漏洞的研究水平和预警能力,为国家漏洞库的建设添砖加瓦。

权威认可|墨菲安全获评 CNNVD 技术支撑单位!

国家信息安全漏洞库(CNNVD)是中国信息安全测评中心为切实履行漏洞分析和风险评估的职能,负责建设运维的国家信息安全漏洞库,为我国的信息安全战略提供重要的数据支撑和技术保障,是我国信息安全保障的重要基础设施。

关于墨菲安全

墨菲安全专注于软件供应链安全管理,提供完整的软件供应链安全管理平台。围绕SBOM提供软件全生命周期的安全管理,平台能力包括软件成分分析、源安全管理、容器镜像检测、漏洞情报预警及商业软件供应链准入评估等多个产品,从供应链资产识别管理、风险检测、安全控制、一键修复的完整控制能力。

同时产品可以极低成本的和现有开发流程中的各种工具一键打通,包括 IDE、Gitlab、Bitbucket、Jenkins、Harbor、Nexus 等数十种工具无缝集成。检测结果能够展示精确规范的漏洞信息、漏洞风险真实评估、兼容性评估等,帮助企业和开发者快速定位并修复漏洞。

官网地址:https://www.murphysec.com/

搜索公众号🔍“墨菲安全”,了解最新开源、安全、情报信息

发布者:墨菲安全,转发请注明出处:https://www.murphysec.com/blog/industry-information/4597.html

(1)
上一篇 2023年1月9日 15:22
下一篇 2023年1月9日 15:44

相关推荐

  • 14 条策略助力企业构建更安全的软件供应链

    每个软件都存在供应链,然而现代软件大部分代码都是开源的,这意味着任何人都可以访问和编辑。但是软件平台的安全取决于其最薄弱的环节,安全漏洞可能随时出现,因此技术领导者必须建立监控和保护供应链中每个环节方案和动作。福布斯技术委员会给出应对软件供应链安全的14条明智的策略,为开发者、企业的安全建设带来思考和建议。 承包商在建造建筑物的时候,会按照计划和流程去采购使…

    2023年3月2日
  • 墨菲安全入选中关村科学城24个重点项目签约

    6月21日,海淀区举办中关村科学城重点项目签约发布活动。本次活动主要围绕关键核心技术“揭榜挂帅”等3项落实、中关村新一轮先行先试改革措施、2项加速医药健康产业发展措施发布、全国首个临床医学概念验证中心揭牌以及24个中关村科学城重点项目集中签约等内容为主,为全力以赴推动复工复产、用好用足中关村新一轮先行先试改革红利。 海淀区委书记王合生,区委副书记、代区长李俊…

    2023年1月4日
  • 行业认可|墨菲安全登信息通信软件供应链安全社区优秀榜单

    11月以来信息通信软件供应链安全社区开展了“软件供应链优秀成果案例”征集评审活动,在 12 月 16 日的结果公示中,墨菲安全软件供应链安全管理平台本次成功入选自主研发创新成果。这是对墨菲安全长期专注在软件供应链安全领域的成果认可,我们也将加强行业技术交流分享,持续推出优秀产品和实践成果,助力我国软件供应链安全治理水平的高质量发展。 墨菲安全软件供应链安全管…

    2023年1月9日
  • 451个PyPI包通过安装Chrome扩展窃取加密信息

    来自Phylum的安全研究员发现超过 450 个恶意 PyPI python 包会安装恶意浏览器扩展,来劫持基于浏览器的加密钱包和网站进行的加密货币交易。这些恶意的PyPI软件包从2022年11月开始活跃,一直持续到现在,并且数量从27个快速增加到451个。 这些软件包通过包名混淆进行攻击以此来推广,仿冒了一些受欢迎的软件包,但稍微改变了一些内容,例如更改或…

    2023年2月24日
  • 从关键信息基础设施安全保护要求看供应链安全

    近日《信息安全技术 关键信息基础设施安全保护要求》国家标准正式发布,《要求》中更是从管理机制建立、采购管理、网络产品和设备提供者的责任义务与产品及服务的风险控制方面对供应链安全提出了具体要求。 背景 2022年11月7日,GB/T 39204-2022《信息安全技术 关键信息基础设施安全保护要求》国家标准在京发布,作为推荐性标准将于2023年5月1日正式实施…

    2023年1月9日

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-180-9568

邮件:hi@murphysec.com

工作时间:周一至周五,10:00-19:00,节假日休息

关注公众号

20230105-100741