タグ: SBOM

gbhackers.com

コンテナレジストリセキュリティツール10選を比較(2026年):機能と価格

2026年のコンテナレジストリセキュリティは、無料の構成から始めるのが最適です。Harbor(スキャン機能を内蔵したCNCFのレジストリ)とGrype/Trivy(オープンソースのスキャナー)は、0ドルで本番運用に耐える品質を備えています。有償ツールでは、開発者主導の修復ならSnyk、ポリシー適用の強化ならAqua/

helpnetsecurity.com

コンテナとKubernetesに求められるEUサイバーレジリエンス法(CRA)の要件

EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C

sysdig.com

SBOMがサプライチェーン攻撃を防げない理由

ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。‍誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ

darkreading.com

EUサイバーレジリエンス法、新たな報告義務を施行

欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品

bleepingcomputer.com

EU CRAが本当に問うもの――何を出荷し、いつ気づいたか

EUサイバーレジリエンス法(CRA)がまもなくすべてのソフトウェアベンダーに突きつける問いを、メンテナーの脆弱性報告受信箱はすでに知っています。 執筆者: Shane Warden(ActiveState プリンシパルアーキテクト) 昨年、私がレビューに携わっているフリーソフトウェアプロジェクトのセキュリティ窓口に、

gbhackers.com

Chainguardのビルドマニフェストが10億件を突破、AI活用でソフトウェアサプライチェーンのセキュリティを強化

Chainguardはコンテナビルドマニフェストが10億件を突破したことを明らかにしました。6か月間で5億件から倍増した形で、AI支援型のソフトウェアサプライチェーンセキュリティプラットフォームの拡大が背景にあります。 同社は現在、3,000種類以上のユニークなコンテナイメージと67万5,000件のイメージバージョン