Le débat sur les avantages et les inconvénients des XBOM et SBOM

Un webinaire La nécessité d’un bilan des logiciels (SBOM) est devenue une exigence incontournable pour répondre aux exigences réglementaires et des acheteurs. Mais est-ce suffisant si elle ne peut donner qu’une vue partielle des surfaces d’attaque applicatives interconnectées et en constante évolution? Introduit en mai 2021 lorsque le gouvernement américain a émis son ordre exécutif sur l’amélioration de la cybersécurité du pays, le SBOM est un outil pour gérer et sécuriser les applications fournissant une liste exhaustive de tous les composants logiciels, dépendances et métadonnées associés à une application. Alors qu’elle enquête sur les blocs de construction fondamentaux d’une application, est-ce suffisant? Pour obtenir une vue plus précise, complète des composants de votre application, infrastructure et pipeline, vous avez peut-être besoin de plus – un bilan des logiciels étendu (XBOM) qui tire parti des SBOM pour améliorer la véracité, par exemple. Les XBOM peuvent s’appuyer sur les SBOM pour vous fournir un inventaire exhaustif de tous vos composants d’application et de chaîne d’approvisionnement, des risques associés et de la façon dont ils évoluent dans le temps. Vous pouvez en apprendre davantage en rejoignant notre dernier webinaire – Pourquoi avez-vous besoin d’un XBOM: un bilan des logiciels étendu – le 28 novembre à 17h GMT / 12h HE / 8h PT. Vous découvrirez comment et pourquoi votre SBOM pourrait être insuffisant et comment un XBOM peut amener votre programme de sécurité d’application et de chaîne d’approvisionnement au niveau supérieur.

Share the Post: