タグ: SBOM

helpnetsecurity.com

Chainloop:ソフトウェアサプライチェーン向けオープンソースのエビデンスストア兼ポリシーエンジン

Chainloopは、ソフトウェアサプライチェーンのためのオープンソースのエビデンスストアです。コマンドラインツールがGitHub Actions、GitLab、Jenkins、あるいはDagger のパイプライン内で動作し、ビルドの成果物を取得してコンテンツアドレス指定型のストレージにアップロードし

helpnetsecurity.com

RapidFortのRuntimeが継続的なCVE監視と改ざん検知を実現

RapidFortは、リアルタイムのセキュリティソリューション「RapidFort Runtime」を発表しました。同社のSSCS(ソフトウェアサプライチェーンセキュリティ)機能を実運用環境にまで拡張するもので、デプロイ前段階の厳選されたマルウェアスキャン済みオープンソースソフトウェアから、本番環境に

hipaajournal.com

CISAがSBOM(ソフトウェア部品表)の最小要素に関する改訂版ガイダンスを公表

米サイバーセキュリティ・インフラセキュリティ庁(CISA)、連邦捜査局(FBI)、国家安全保障局(NSA)、および15の国際サイバーセキュリティ当局は、ソフトウェア部品表(SBOM)の最小要素に関する共同ガイダンスを公表しました。SBOMとは、オープンソースライブラリや隠れた依存関係を含むソフト

darkreading.com

CISAが新たなSBOMガイダンスを発表 ― その内容は妥当か

世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき

infosecurity-magazine.com

NCSC、ネットワーク機器ベンダーに「フォレンジック可観測性」の実装を要請

英国を代表するサイバーセキュリティ機関が、侵害発生後にインシデント対応チームが証拠を収集しやすくすることで支援するよう、機器メーカーに対して呼びかけました。 国家サイバーセキュリティセンター(NCSC)でネットワーキング・インフラ担当テクニカルディレクターを務めるChris A氏は、7月29日付のブログ投稿の中で、ファ

securityweek.com

あなたのモバイルアプリに潜むものとは? Lookout MSECが解明を目指す

モバイルデバイスは深刻なセキュリティ問題を抱えています。セキュリティの境界線の外側で稼働しており、セキュリティチームの目が届かないのです。どのアプリケーションがデバイスに存在するかはセキュリティチームも把握しているかもしれませんが、それらのアプリケーションを構成するコンポーネントや依存関係、さらにはそのコンポーネント