写点什么

SBOM

1 人感兴趣 · 7 次引用

  • 最新
  • 推荐

买家手册:企业在选择 SBOM 供应商时需要注意什么?

Apache Log4j 和 Log4Shell 两大事件的发生,将软件物料清单推向安全防护前沿,成为企业保护其软件供应链的方式之一。今年5月,美国总统拜登发布行政命令,要求 IT 供应商必须提供 SBOM 才能够与美国政府进行合作。

https://static001.geekbang.org/infoq/22/22a2de2405f12b2969e29158455238f0.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

关于 SBOM 最基础元素,你需要知道的(Part I)

用户头像
安势信息
8 月 8 日

SBOM并不是解决软件供应链问题的万能药,但是它可以提升企业和组织应对已知漏洞的能力。该指导意见认为,更多的漏洞披露反而意味着软件的使用风险相对降低,因为这意味着这些漏洞正在被研究人员关注并且持续被披露。

https://static001.geekbang.org/infoq/d9/d9bc7c9fa736cb34a5246ba4b4736253.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

活动回顾 | 大咖云集“开源安全治理模型和工具”线上研讨会

用户头像
安势信息
7 月 29 日

软件吞噬世界,而开源正在吞噬软件。越来越多企业开始关注如何解决混源开发模式下的软件供应链安全问题。软件供应链安全事件频发,已成为企业开展经营活动面临的重大隐患,也是所有安全厂商致力于要解决的问题。

https://static001.geekbang.org/infoq/e0/e0400145b117bc3ea12fc82a0954614f.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

Plus 版 SBOM:流水线物料清单 PBOM

相信大家对软件物料清单(SBOM)并不陌生,它是指用于构建软件解决方案的所有软件组件(开源或商业)的列表。但在软件物料清单中,并不包括用于部署软件的微服务和其他组件。为了更全面了解所用的组件,我们需要创建流水线物料清单 PBOM

https://static001.geekbang.org/infoq/61/617d2978ffe045f7aafad01b40b5aff8.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

直播预告 | 7 月 22 日《开源安全治理模型和工具》线上研讨会

用户头像
安势信息
7 月 20 日

由Linux基金会OpenSSF主导推动的SLSA标准受到广泛关注,由此引发的企业开源安全治理实践及安全治理基础 — SBOM成为热点话题。 OpenSSF中国开源安全工作组携手中国信通院、华为、中兴、安势信息等合作伙伴,为大家详细解读最新的开源安全治理的模型和工具。

https://static001.geekbang.org/infoq/6a/6a1704e816f811cb18656516fd7ea887.png?x-oss-process=image%2Fresize%2Cw_416%2Ch_234

「势说新语」SBOM 在企业软件供应链管理中的重要性—安全漏洞篇

用户头像
安势信息
6 月 17 日

国内企业大多采用DevOps的研发流程,那么把开源漏洞扫描融入到DevOps的工具链中,才能实现漏洞的早发现、早跟踪、早处理。在流程中的SCA、SAST、DAST、IAST等等测试就组成了DevSecOps。企业需要建立标准化格式的软件物料清单(SBOM)来进行开源组件的管理。

SBOM_SBOM技术文章_InfoQ写作社区