最近の記事
「CISA and NSA Release Joint Guidance on Defending Continuous Integration/Continuous Delivery (CI/CD) Environments」を理解する
Joint Guidance on Defending Continuous Integration/Continuous Delivery (CI/CD) Environmentsの概要 発表日:2023 年 6 月 28 日 CISA と NSA が継続的インテグレーション/継続的デリバリー (CI/CD) 環境の防御に関する共同ガイダンスをリリース https://www.cisa.gov/news-events/alerts/2023/06/28/cisa-and
「経済産業省 ソフトウェア管理に向けた SBOM(Software Bill of Materials)の導入に関する手引き Ver. 1.0」を理解する
手引きの概要令和5年7月28日 経済産業省 商務情報政策局 サイバーセキュリティ課が発表した、SBOMの導入に関する基本的な情報の提供のためのドキュメント。 SBOMに関する基本的な情報提供も含んでいるが、サプライヤーの環境構築や体制整備も含んだ、SBOM導入プロセスとなっている。 SBOMに関する誤解と事実が含まれている点も良い点。 対象読者は、パッケージソフトウェアや組み込みソフトウェアに関するソフトウェアサプライヤーとなっている。 SBOM導入に向けたプロセスは