Pourquoi un SBOM a besoin du facteur X

Tous les développeurs d’applications doivent disposer d’un inventaire des composants logiciels (SBOM). C’est une exigence réglementaire et des acheteurs depuis que la Maison Blanche a introduit un ordre exécutif sur l’amélioration de la cybersécurité des États-Unis en mai 2021. Le SBOM permet aux organisations de démontrer leur diligence, leur traçabilité et leur conformité aux réglementations pertinentes, en particulier en ce qui concerne les aspects de sécurité et de licence logicielle. Mais alors qu’il fournit une liste exhaustive de tous les composants logiciels, des dépendances et des métadonnées associées à de nombreuses applications, il ne donne qu’une vue partielle des surfaces d’attaque des applications interconnectées et en évolution constante. Alors, que peut-on faire d’autre pour améliorer et affiner le SBOM afin de fournir une visibilité plus détaillée des actifs logiciels que vous possédez? Rejoignez-nous pour notre webinaire gratuit – Pourquoi avez-vous besoin d’un XBOM: un inventaire étendu des composants logiciels – le 28 novembre à 17h GMT / 12h ET / 8h PT pour le découvrir. Vous apprendrez ce que votre SBOM manque et comment un XBOM peut améliorer votre programme de sécurité des applications et de la chaîne d’approvisionnement. Les XBOM s’appuient sur les SBOM pour vous fournir un inventaire exhaustif de tous vos composants d’applications et de la chaîne d’approvisionnement, des risques associés et de leur évolution dans le temps.

Share the Post: