企業に6つのBOMプログラムは要らない。必要なのは「エビデンスグラフ」ひとつだ
実践的な運用モデルを導入すれば、コンポーネント、ID、AI、ワークフロー、ランタイムの各インベントリに分散した情報を、経営陣が測定できる意思決定につなげられます。 インフラやセキュリティのプログラムで、可視化プロジェクトが
実践的な運用モデルを導入すれば、コンポーネント、ID、AI、ワークフロー、ランタイムの各インベントリに分散した情報を、経営陣が測定できる意思決定につなげられます。 インフラやセキュリティのプログラムで、可視化プロジェクトが
24時間以内の報告義務に直面するベンダーのCISOは、セキュリティ運用の自動化、SBOMの見直し、そして設計段階からのセキュリティ確保を迫られます。これらをやり遂げた企業は、グローバル市場で優位に立てるでしょう。 独立系の
2026年のコンテナレジストリセキュリティは、無料の構成から始めるのが最適です。Harbor(スキャン機能を内蔵したCNCFのレジストリ)とGrype/Trivy(オープンソースのスキャナー)は、0ドルで本番運用に耐える品質を備えています。有償ツールでは、開発者主導の修復ならSnyk、ポリシー適用の強化ならAqua/
EUサイバーレジリエンス法(CRA)は、EU市場で販売されるデジタル要素を持つすべての製品に、必須のサイバーセキュリティ要件を課す規則(EU 2024/2847)です。2024年12月10日に発効しており、報告義務は2026年9月11日から始まり、全面的な執行は2027年12月11日に開始されます。C
ソフトウェア部品表(SBOM)は、大半のサプライチェーン攻撃を防ぐ潜在力を持っています。SBOMはソフトウェアの「原材料表示」のようなもので、署名やアテステーションと組み合わせることで、以下のようなトレーサビリティ情報を実現します。誰がそのソフトウェアを作成したか(帰属)そのソフトウェアがどこから来たか(来歴)そのソ
AIコーディングツールは、オープンソースソフトウェアの保守とセキュリティ確保をより困難にしていると、Association for Computing MachineryのTechnology Policy Councilに寄稿した6名の著者たちが指摘しています。その中にはSimson Garfink
SecurityWeekの2026年Attack Surface Management Summitが、本日11時から15時まで、完全没入型のバーチャルイベントとして開催されます。サイバー防御担当者
欧州連合(EU)域内で事業を行う組織は今後、製品のセキュリティ問題を迅速かつ確実に報告することが義務付けられます。違反すれば厳しい罰則が科されることになります。EUのサイバーレジリエンス法(CRA)には様々な規制が盛り込まれていますが、2027年12月までは厳格な適用が始まりません。組織側には、たとえばソフトウェア部品
EUサイバーレジリエンス法(CRA)がまもなくすべてのソフトウェアベンダーに突きつける問いを、メンテナーの脆弱性報告受信箱はすでに知っています。 執筆者: Shane Warden(ActiveState プリンシパルアーキテクト) 昨年、私がレビューに携わっているフリーソフトウェアプロジェクトのセキュリティ窓口に、
Chainguardはコンテナビルドマニフェストが10億件を突破したことを明らかにしました。6か月間で5億件から倍増した形で、AI支援型のソフトウェアサプライチェーンセキュリティプラットフォームの拡大が背景にあります。 同社は現在、3,000種類以上のユニークなコンテナイメージと67万5,000件のイメージバージョン
すべての記事を読み込みました