ETSI、サイバーレジリエンス法対応に向けサイバーセキュリティ規格17件を提案
欧州全域の技術規格は、2027年12月に全面施行されるEUサイバーレジリエンス法(CRA)に向けてメーカー各社が準備を整えられるよう整備が進められています。 EUが公式に認定する3つの標準化団体の一つである欧州電気通信標準化機構(ETSI)は、C
欧州全域の技術規格は、2027年12月に全面施行されるEUサイバーレジリエンス法(CRA)に向けてメーカー各社が準備を整えられるよう整備が進められています。 EUが公式に認定する3つの標準化団体の一つである欧州電気通信標準化機構(ETSI)は、C
Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし
RapidFortは、リアルタイムのセキュリティソリューション「RapidFort Runtime」を発表しました。同社のSSCS(ソフトウェアサプライチェーンセキュリティ)機能を実運用環境にまで拡張するもので、デプロイ前段階の厳選されたマルウェアスキャン済みオープンソースソフトウェアから、本番環境に
米サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、国家安全保障局(NSA)、および15の国際サイバーセキュリティ当局は、ソフトウェア部品表(SBOM)の最小要素に関する共同ガイダンスを公表しました。SBOMとは、オープンソースライブラリや隠れた依存関係を含むソフト
米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)はOpen Source Software: Security Principles and Practicesガイドを公表しました。このガイドは連邦政府機関向けに、オープンソースソフトウェアのセキュリティ管理、OSSプロジェクトへの貢献、
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は共同執筆パートナーとともに、2026年版「ソフトウェア部品表(SBOM)の最小要素」を公開しました。これにより、米国電気通信情報局(NTIA)が発行していた2021年版ガイダンスが置き換えられることになります。 SBOMとは、ソフトウェアパ
英国を代表するサイバーセキュリティ機関が、侵害発生後にインシデント対応チームが証拠を収集しやすくすることで支援するよう、機器メーカーに対して呼びかけました。 国家サイバーセキュリティセンター(NCSC)でネットワーキング・インフラ担当テクニカルディレクターを務めるChris A氏は、7月29日付のブログ投稿の中で、ファ
米国と同盟13カ国の政府機関は今週、ソフトウェア部品表(SBOM)の最小要素に関する更新版ガイダンスを公開しました。 このガイダンスは、サプライチェーンセキュリティとソフトウェアの透明性における変化を反映したもので、NTIAが2021年に公開したSBOM Minimum Elementsガイダンスを土台としつつ、昨年
モバイルデバイスは深刻なセキュリティ問題を抱えています。セキュリティの境界線の外側で稼働しており、セキュリティチームの目が届かないのです。どのアプリケーションがデバイスに存在するかはセキュリティチームも把握しているかもしれませんが、それらのアプリケーションを構成するコンポーネントや依存関係、さらにはそのコンポーネント
すべての記事を読み込みました