La CISA, la NSA et des partena... Note

La CISA, la NSA et des partenaires internationaux publient une vision commune des directives relatives à la nomenclature logicielle (SBOM)

La CISA, en collaboration avec la NSA et 19 partenaires internationaux, a publié des directives conjointes décrivant une vision partagée de la nomenclature logicielle (SBOM) pour la cybersécurité. Il s’agit d’une étape importante dans le renforcement de la transparence et de la sécurité de la chaîne d’approvisionnement logicielle à l’échelle mondiale.Un SBOM est un enregistrement formel détaillant les composants et les relations de la chaîne d’approvisionnement utilisés dans la création de logiciels. Les SBOM agissent comme une « liste d’ingrédients » logiciels qui offre aux organisations une visibilité essentielle sur les dépendances logicielles, ce qui leur permet d’identifier les composants, d’évaluer les risques et de prendre des mesures proactives pour atténuer les vulnérabilités.Les conseils mettent en évidence les avantages de l’adoption du SBOM pour les producteurs de logiciels, les acheteurs, les opérateurs et les organisations de sécurité nationale. Les principaux avantages comprennent la réduction des risques, l’amélioration de la gestion des vulnérabilités et l’amélioration des pratiques globales de sécurité logicielle.En favorisant la transparence, en alignant les approches techniques et en tirant parti de l’automatisation, l’adoption du SBOM renforce la résilience de l’écosystème logiciel mondial. Ce guide exhorte les organisations du monde entier à intégrer les pratiques SBOM dans leurs cadres de sécurité afin de gérer ensemble les risques de la chaîne d’approvisionnement et d’améliorer la résilience de la cybersécurité.Pour plus d’informations sur SBOM, visitez : https://www.cisa.gov/sbom.Pour consulter les déclarations de leadership des organisations coauteures, consultez : Déclarations de soutien à une vision partagée de SBOM pour la cybersécurité.