CISAがSBOM(ソフトウェア部品表)の最小要素に関する改訂版ガイダンスを公表
米サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、国家安全保障局(NSA)、および15の国際サイバーセキュリティ当局は、ソフトウェア部品表(SBOM)の最小要素に関する共同ガイダンスを公表しました。SBOMとは、オープンソースライブラリや隠れた依存関係を含むソフト
米サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、国家安全保障局(NSA)、および15の国際サイバーセキュリティ当局は、ソフトウェア部品表(SBOM)の最小要素に関する共同ガイダンスを公表しました。SBOMとは、オープンソースライブラリや隠れた依存関係を含むソフト
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
執筆者: Kelli Vanderlee, Stuart Carrera これまで長年にわたり、サイバーセキュリティ業界におけるソフトウェアサプライチェーン侵害への理解は、いくつかの画期的な事件によって形作られてきました。その代表例が、ロシアのサイバースパイ攻撃者ICE RELIC(旧称APT29)による2020年のS
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は共同執筆パートナーとともに、2026年版「ソフトウェア部品表(SBOM)の最小要素」を公開しました。これにより、米国電気通信情報局(NTIA)が発行していた2021年版ガイダンスが置き換えられることになります。 SBOMとは、ソフトウェアパ
米国と同盟13カ国の政府機関は今週、ソフトウェア部品表(SBOM)の最小要素に関する更新版ガイダンスを公開しました。 このガイダンスは、サプライチェーンセキュリティとソフトウェアの透明性における変化を反映したもので、NTIAが2021年に公開したSBOM Minimum Elementsガイダンスを土台としつつ、昨年
私は中国でセキュリティコンプライアンス監査を担当し、この1年間、身体性AI(embodied AI)の背後にあるサプライチェーンを追跡してきました。 AIロボティクスに取り組んでいる私の知り合いのセキュリティ責任者たちは
先週、G7(主要7カ国)の政府機関がAI用のソフトウェア部品表(SBOM)の作成を支援するための共同ガイダンスを発表した。 SBOMは、ソフトウェア製品に組み込まれたあらゆるコンポーネント、ライブラリ、依存関係、モジュールを列挙した詳細な機械読み取り可能なマニフェストであり、その構成に完全な透明性を提供する。 政府機