CISA | Alerts на русском
Подписаться
CISA, NSA и глобальные партнеры представляют общую концепцию руководства по списку состава программного обеспечения (SBOM)
CISA (Агентство по кибербезопасности и защите инфраструктуры США) в сотрудничестве с АНБ (Агентством национальной безопасности США) и 19 международными партнерами выпустили совместное руководство, в котором изложено "Общее видение спецификации программного обеспечения (SBOM) для кибербезопасности". Это знаменует собой значительный шаг вперед в укреплении прозрачности и безопасности цепочки поставок программного обеспечения во всем мире.SBOM (Software Bill of Materials) - это формальная запись, детализирующая компоненты и взаимосвязи в цепочке поставок, используемые при создании программного обеспечения. SBOM действует как "список ингредиентов" программного обеспечения, предоставляя организациям важную информацию о зависимостях программного обеспечения, позволяя им идентифицировать компоненты, оценивать риски и принимать проактивные меры для смягчения уязвимостей.В руководстве подчеркиваются преимущества внедрения SBOM для производителей программного обеспечения, покупателей, операторов и организаций национальной безопасности. Ключевые преимущества включают снижение рисков, улучшение управления уязвимостями и повышение общей безопасности программного обеспечения.Содействуя прозрачности, согласовывая технические подходы и используя автоматизацию, внедрение SBOM укрепляет устойчивость глобальной программной экосистемы. Это руководство призывает организации по всему миру интегрировать практику SBOM в свои системы безопасности для совместного решения рисков цепочки поставок и повышения устойчивости к киберугрозам.Для получения дополнительной информации об SBOM посетите: https://www.cisa.gov/sbom.Ознакомиться с заявлениями руководителей организаций, выступивших соавторами, можно по адресу: Statements of Support on A Shared Vision of SBOM for Cybersecurity.