CISAが新たなSBOMガイダンスを発表 ― その内容は妥当か
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
世界各国の政府関係機関が連携し、組織がソフトウェア部品表(SBOM)に含めるべき最小限の要素に関する新たなガイドラインを発表しました。この文書は、今週公開されたもので、米サイバーセキュリティ・インフラセキュリティ庁(CISA)と、4大陸にまたがる16の政府機関が共同で作成しました。これは、米国政府がSBOMに含めるべき
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は共同執筆パートナーとともに、2026年版「ソフトウェア部品表(SBOM)の最小要素」を公開しました。これにより、米国電気通信情報局(NTIA)が発行していた2021年版ガイダンスが置き換えられることになります。 SBOMとは、ソフトウェアパ
ArmorCodeは、ArmorCode Agentic AIプラットフォームに新たなサイバーレジリエンス法(CRA)対応機能を追加したと発表しました。この機能は、デジタル要素を含む製品(PDE)のメーカーが、EU域内で当該製品を販売するすべての事業者に影響を与えるEUのサイバーセキュリティ規制への準
SBOM(ソフトウェアの部品表)はソフトウェアのサプライチェーンセキュリティを強化することを目的としていました。しかし攻撃は増加しており、あるセキュリティ研究者は、問題はデータ自体ではなく、組織がそれをどのように使用するかにあると考えています。 SBOMは2021年に導入され、必須となりました。その意図は、そして今も
2024年が本格的に動き出した今、Oligoのプロダクトチームが1年前にどこにい...
1,000を超えるDocker Hardened Images(DHI)が、Ap...