タグ: ソフトウェア部品表

hipaajournal.com

CISAがSBOM(ソフトウェア部品表)の最小要素に関する改訂版ガイダンスを公表

米サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、国家安全保障局(NSA)、および15の国際サイバーセキュリティ当局は、ソフトウェア部品表(SBOM)の最小要素に関する共同ガイダンスを公表しました。SBOMとは、オープンソースライブラリや隠れた依存関係を含むソフト

darkreading.com

CISAが新たなSBOMガイダンスを発表 ― その内容は妥当か

世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき

securityweek.com

G7諸国がAI SBOMガイダンスを発表

先週、G7(主要7カ国)の政府機関がAI用のソフトウェア部品表(SBOM)の作成を支援するための共同ガイダンスを発表した。 SBOMは、ソフトウェア製品に組み込まれたあらゆるコンポーネント、ライブラリ、依存関係、モジュールを列挙した詳細な機械読み取り可能なマニフェストであり、その構成に完全な透明性を提供する。 政府機