墨菲安全 05月28日 22:05
墨菲安全再获行业认可,和华为鸿蒙携手共探国产开源生态安全
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

墨菲安全因其卓越的安全检测能力,荣获OpenHarmony开源社区“安全检测能力突出实践团队”称号,并正式完成合作授牌。墨菲安全作为专注于供应链安全的企业,将更深入地参与OpenHarmony生态建设。在论坛上,墨菲安全分享了基于软件安全威胁分类框架的供应链安全治理标准探索,旨在帮助企业应对复杂的软件安全挑战。墨菲安全将持续投入技术,深化合作,支持开源生态的安全发展。

🏆 墨菲安全荣获OpenHarmony开源社区“安全检测能力突出实践团队”奖项,以表彰其对OpenHarmony社区安全建设的贡献。

🤝 墨菲安全正式加入OpenHarmony开源社区,成为社区成员,标志着其将更深入地参与OpenHarmony生态建设,与社区上下游企业共同推动生态发展。

💡 墨菲安全联合创始人欧阳强斌在论坛上分享了《基于软件安全威胁分类框架的OH社区供应链安全治理标准探索》。该框架旨在帮助企业构建软件安全威胁全景地图,清晰界定软件安全边界,量化评估安全水位。

🛠️ ESSF框架是墨菲安全近期联合多家企业专家共同梳理的,包含企业软件成分分类(ESCT)及企业软件成分威胁分类(ESTT)两个重要组成部分,帮助企业有效管理安全风险和应对挑战。

2025-05-28 09:30 北京

祝贺!墨菲安全以突出的安全检测能力荣获OpenHarmony开源社区奖项

近日,墨菲未来科技(北京)有限公司(简称 “墨菲安全”)以突出的安全检测能力荣获OpenHarmony开源社区2025年度“OpenHarmony安全检测能力突出实践团队”称号,并正式完成和OpenHarmony开源社区的合作授牌,充分展示了墨菲安全领先的安全检测能力已获得产业和学术方等多方面的认可。

一、成为新成员:授牌仪式开启合作新起点

2025年5月26日,由开源鸿蒙安全委员会主办、华中科技大学承办的“聚智聚力,共筑OpenHarmony安全生态”论坛在武汉成功举办。墨菲安全联合创始人&实验室负责人欧阳强斌作为代表出席此次活动。

在本次活动中, 墨菲安全和 OpenHarmony 开源社区的合作也迎来重要进展:墨菲安全正式加入OpenHarmony 开源社区并完成授牌仪式,成为社区成员。

这标志着,墨菲安全作为专注于以供应链视角重新定义企业安全的科技创新企业,后续将以更深的参与度,与社区内上下游企业、开发者共同推动OpenHarmony生态建设。

二、技术实践获认可:安全检测能力再获行业肯定

本次,墨菲安全被授予 “安全检测能力突出实践团队” 奖项,以表彰其在OpenHarmony 社区安全建设中的突出贡献。

自参与社区协作以来,墨菲安全持续开展漏洞的感知监测,及时同步社区,切实提升了社区项目的安全性。

三、现场分享:软件安全治理的 “落地思路”

墨菲安全联合创始人 & 实验室负责人欧阳强斌,在活动中分享了《基于软件安全威胁分类框架的OH社区供应链安全治理标准探索》主题内容。

当前,企业软件安全面临三大核心问题:

    面对日益复杂的软件构成,难以清晰界定企业软件安全边界;

    面对层出不穷的安全威胁,无法量化评估企业业务软件安全水位;

    面对不断演进的安全挑战,不知该如何去构建一套真正有效、可持续的软件安全治理体系;

本次,欧阳强斌围绕这些问题展开分享。他提到,墨菲安全近期正联合多家企业的专家,在共同梳理企业软件安全威胁分类框架(ESSF 企业软件安全治理框架)

这套框架旨在帮助全球企业构建企业软件安全领域的威胁全景地图。让大家基于这个框架企业可以清晰界定软件安全边界、高效量化评估企业软件安全水位,从而帮助企业轻松应对当前 AI 时代日益复杂的软件安全威胁和挑战。

ESSF 目前包含企业软件成分分类(ESCT)及企业软件成分威胁分类(ESTT)两个重要组成部分。

企业软件成分分类(ESCT) 是一套标准化的分类框架,旨在帮助企业清晰地识别、定义和组织构成企业软件的各种成分,有效管理安全风险。它能够实现:

    清晰企业软件安全边界

    有效评估企业软件安全水平

    有效实施企业软件安全治理

企业软件成分威胁分类 (ESTT) 是一套系统化的威胁知识库,通过对典型威胁场景的深度剖析和分类,结合真实攻击事件和业界最佳实践,为企业提供企业软件安全建设的权威指导,助力企业有效应对日益复杂的安全挑战。它能够

    清晰界定企业软件安全边界

    量化评估企业软件安全风险

    提供可落地的安全治理思路

墨菲安全从企业的业务系统出发,深入到具体的应用,再到构成应用的软件成分,最终识别和应对各种威胁类型。通过这种层层递进的分析方法,帮助企业从全局视角理解软件安全,并找到有效的治理路径。

此次获奖既是墨菲安全在开源领域的阶段性成果,也是新的起点。

未来,墨菲安全将以此次合作为契机,立足自身安全能力优势,持续以务实的技术投入,深化与全产业链合作伙伴的技术协同,为开源生态的安全与可持续发展提供支撑。

阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

墨菲安全 OpenHarmony 安全检测 开源社区
相关文章