中国政企软件供应链攻击现状分析报告|2017年360天擎团队发布
本报告由360天擎团队、360威胁情报中心及360安全监测与响应中心联合发布,深入剖析软件供应链攻击的机理与危害。报告指出,软件供应链攻击利用用户对合法软件的信任,绕过传统安全防御,已成为政企机构面临的重大威胁。核心发现包括:政企机构中办公软件安装量最高(30.1%),安全软件覆盖率高达95.2%,免费软件安装量占比60.2%但覆盖率低于付费软件。报告针对政府、金融、能源、大型企业及互联网公司提出差异化安全建议,并给出防范软件供应链攻击的完整思路与解决方案。适合网络安全从业者、政企IT管理者、安全产品经理及行业研究员阅读。