Alertas RSS de cisa.gov
Seguir
CISA, NSA y socios globales publican una visión compartida sobre la guía de la Lista de Materiales de Software (SBOM)
CISA, en colaboración con la NSA y 19 socios internacionales, publicó una guía conjunta que describe una visión compartida de la Lista de Materiales de Software (SBOM) para la Ciberseguridad. Esto marca un importante paso adelante en el fortalecimiento de la transparencia y la seguridad de la cadena de suministro de software a nivel mundial.Una SBOM es un registro formal que detalla los componentes y las relaciones de la cadena de suministro utilizados en la construcción de software. Las SBOM actúan como una "lista de ingredientes" de software, proporcionando a las organizaciones una visibilidad esencial de las dependencias del software, permitiéndoles identificar componentes, evaluar riesgos y tomar medidas proactivas para mitigar vulnerabilidades.La guía destaca los beneficios de la adopción de SBOM para productores de software, compradores, operadores y organizaciones de seguridad nacional. Las ventajas clave incluyen la reducción de riesgos, la mejora de la gestión de vulnerabilidades y la mejora de las prácticas generales de seguridad del software.Al promover la transparencia, alinear los enfoques técnicos y aprovechar la automatización, la adopción de SBOM fortalece la resiliencia del ecosistema global de software. Esta guía insta a las organizaciones de todo el mundo a integrar las prácticas de SBOM en sus marcos de seguridad para abordar colaborativamente los riesgos de la cadena de suministro y mejorar la resiliencia de la ciberseguridad.Para obtener más información sobre SBOM, visite: https://www.cisa.gov/sbom.Para declaraciones de liderazgo de las organizaciones coautoras, visite: Declaraciones de apoyo sobre una visión compartida de SBOM para la ciberseguridad.