Les inventaires de logiciels peuvent donner aux pirates une voie d’attaque plus claire.

Les experts en industrie ont suggéré que les règles proposées pourraient fournir aux auteurs d’attaques des renseignements supplémentaires sur la manière de mener des attaques ciblées contre les fournisseurs de logiciels. Ces allégations interviennent à la suite d’une audience tenue par la sous-commission de la cybersécurité de la Chambre des représentants des États-Unis, le 30 novembre, au cours de laquelle il a été question d’introduire un cadre «plus clair et plus complet» pour les SBOM, compte tenu des récents incidents liés aux vulnérabilités de la chaîne d’approvisionnement logicielle. Un SBOM est une liste d’inventaire des éléments constitutifs d’un logiciel spécifique, y compris les versions de licence et le type de composants impliqués. Bien que les experts en industrie soient généralement favorables à leur utilisation pour renforcer les protections de la chaîne d’approvisionnement, ils ont mis en garde contre une approche trop intrusive des règlementations.

Share the Post: