CISA、NSA 和全球合作伙伴发布软件物料清单 (SBOM... 笔记

CISA、NSA 和全球合作伙伴发布软件物料清单 (SBOM) 指南共享愿景

“CISA 与 NSA 及 19 个国际合作伙伴合作,发布了联合指导文件,概述了‘软件物料清单(SBOM)共享愿景以加强网络安全’。这是在全球范围内加强软件供应链透明度和安全方面迈出的重要一步。SBOM 是一个正式记录,详细说明了用于构建软件的组件和供应链关系。SBOM 充当软件的“配料表”,为组织提供对软件依赖项的基本可见性,使他们能够识别组件、评估风险并采取积极措施来减轻漏洞。该指导文件强调了 SBOM 采纳对软件生产者、采购者、运营商和国家安全组织的好处。主要优势包括降低风险、改善漏洞管理以及加强整体软件安全实践。通过促进透明度、统一技术方法和利用自动化,SBOM 的采纳加强了全球软件生态系统的韧性。该指导文件敦促全球组织将 SBOM 实践纳入其安全框架,以协同应对供应链风险并增强网络安全韧性。有关 SBOM 的更多信息,请访问:https://www.cisa.gov/sbom。有关联合撰写组织的领导层声明,请访问:‘软件物料清单(SBOM)共享愿景以加强网络安全’的支持声明。”