CISA, NSA, 및 글로벌 파트너, SBOM(Software Bill of Materials) 가이드라인에 대한 공동 비전 발표
"CISA는 NSA 및 19개 국제 파트너와 협력하여 사이버 보안을 위한 SBOM(Software Bill of Materials)에 대한 공동 비전을 제시하는 합동 가이던스를 발표했습니다. 이는 전 세계적으로 소프트웨어 공급망 투명성과 보안을 강화하는 데 있어 중요한 진전을 의미합니다.SBOM은 소프트웨어 구축에 사용된 구성 요소 및 공급망 관계를 자세히 설명하는 공식 기록입니다. SBOM은 조직에 소프트웨어 종속성에 대한 필수적인 가시성을 제공하는 소프트웨어 "재료 목록" 역할을 하여, 구성 요소를 식별하고 위험을 평가하며 취약점을 완화하기 위한 선제적 조치를 취할 수 있도록 합니다.이 가이던스는 소프트웨어 생산자, 구매자, 운영자 및 국가 안보 조직에 대한 SBOM 채택의 이점을 강조합니다. 주요 이점에는 위험 감소, 취약점 관리 개선, 전반적인 소프트웨어 보안 관행 향상이 포함됩니다.투명성을 증진하고, 기술적 접근 방식을 일치시키며, 자동화를 활용함으로써 SBOM 채택은 글로벌 소프트웨어 생태계의 복원력을 강화합니다. 이 가이던스는 전 세계 조직들이 SBOM 관행을 보안 프레임워크에 통합하여 공급망 위험을 공동으로 해결하고 사이버 보안 복원력을 강화할 것을 촉구합니다.SBOM에 대한 자세한 정보는 다음을 방문하십시오: https://www.cisa.gov/sbom.공동 저술 기관의 리더십 성명서는 다음을 방문하십시오: 사이버 보안을 위한 SBOM에 대한 공동 비전에 대한 지원 성명."