CISA, 소프트웨어 자재 명세서(SBOM) 관련 업데이트 지침에 대한 대중의 의견 요청
CISA는 소프트웨어 명세서(SBOM)의 최소 요건에 대한 업데이트된 지침을 공개 의견 수렴을 위해 발표했습니다. 의견 수렴 기간은 오늘 시작하여 2025년 10월 3일에 종료됩니다. 이 업데이트는 도구 및 구현의 발전을 반영하기 위해 2021년 미국 연방통신정보관리청(NTIA)의 SBOM 최소 요건을 기반으로 합니다.SBOM은 소프트웨어 구성 요소의 필수적인 목록 역할을 하여 조직이 취약점을 식별하고, 종속성을 관리하며, 위험을 완화할 수 있도록 합니다. 이번 업데이트는 SBOM이 확장 가능하고 상호 운용 가능하며 포괄적일 수 있도록 데이터 필드, 자동화 지원 및 운영 관행을 개선합니다.이해 관계자들은 연방 등록부를 통해 공개 의견 수렴 기간 동안 피드백을 제공하도록 권장됩니다. 이 피드백은 SBOM 관행을 개선하는 데 기여하여 CISA가 최소 요건의 업데이트된 버전을 발표할 수 있도록 할 것입니다.