Les inventaires de logiciels peuvent donner aux pirates une voie d’attaque plus claire.

Les experts en industrie ont suggéré que les règles proposées pourraient fournir aux acteurs de la menace plus d’informations sur la façon de mener des attaques ciblées contre les fournisseurs de logiciels. Les allégations interviennent à la suite d’une audience tenue par le sous-comité de la cybersécurité de la Chambre des représentants des États-Unis le 30 novembre, au cours de laquelle il a été question d’introduire un cadre «plus clair et plus complet» pour les BdS en raison des récents attaques utilisant des vulnérabilités de la chaîne d’approvisionnement logicielle. Un BdS est une liste d’inventaire des éléments constitutifs qui composent un logiciel spécifique, y compris les versions de licence et le type de composants impliqués. Bien que les experts en industrie soient généralement favorables à leur utilisation pour renforcer les protections de la chaîne d’approvisionnement, ils ont mis en garde contre une utilisation trop importante de la portée des réglementations.

Share the Post: