Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • GitHub、ソフトウェア部品表の作成機能を無償公開--脆弱性管理を容易に
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

243usersがブックマークコメント13

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        GitHub、ソフトウェア部品表の作成機能を無償公開--脆弱性管理を容易に

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント13

            • 注目コメント
            • 新着コメント
            tettekete37564
            大統領令でってのが凄いやね。セキュリティに対する認識のレベルが本邦とは月とスッポン

              その他
              mak_in
              sbomといえば、販売部品表(Sales-BOM)だったのに、いつの間にかSoftware-BOMの方が一般化しちゃったよね。昔BOMは色々やったので感慨深い。 https://www.exa-corp.co.jp/blog/what-is-bom.html

                その他
                BlueSkyDetector
                日本でも去年のOpen Source Security Summit Japanで経産省も参加してSBOM推進するために話してた。当時は全然ニュースにならなかったけど。https://bit.ly/3MnllCp / 日本だと自動車系やメーカー系がSBOMに積極的な印象。

                  その他
                  yamadar
                  Amazon Inspector みたいな静的解析をしやすくするためのツールかな?

                  その他
                  threewaygood
                  yamoryって国産のSaaSがあったがこうなると厳しそう

                    その他
                    Cald
                    実装までの動きの早さがすごい

                      その他
                      azumi_s
                      どんなもんかあとで確認してみよう。

                      その他
                      IGA-OS
                      これから製品採用時には、SBOMの提出が基本になったりする時代が来るんやろか

                      その他
                      tettekete37564
                      tettekete37564大統領令でってのが凄いやね。セキュリティに対する認識のレベルが本邦とは月とスッポン

                        2023/04/08リンク

                        その他
                        poad1010
                        この記事をおすすめしました

                        その他
                        misomico
                        “SBOM”

                          その他
                          ys0000
                          よくわからないけどpackeage.json的なものから脆弱性をチェックするのかしら。Pythonのrequirements.txtでもバージョンまで固定してたらやってくれるかな。

                            その他
                            nilab
                            GitHub、ソフトウェア部品表の作成機能を無償公開--脆弱性管理を容易に - ZDNET Japan

                              その他
                              ya--mada
                              ソースからのSBOMが容易ならパッケージ利用者は開発者に請求すればすぐに手に入るていう論法か。

                                その他

                                注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                リンクを埋め込む

                                以下のコードをコピーしてサイトに埋め込むことができます

                                プレビュー
                                アプリのスクリーンショット
                                いまの話題をアプリでチェック!
                                • バナー広告なし
                                • ミュート機能あり
                                • ダークモード搭載
                                アプリをダウンロード

                                関連記事

                                  usersに達しました!

                                  さんが1番目にブックマークした記事「GitHub、ソフトウ...」が注目されています。

                                  気持ちをシェアしよう

                                  ツイートする

                                  GitHub、ソフトウェア部品表の作成機能を無償公開--脆弱性管理を容易に

                                  印刷する メールで送る テキストHTML電子書籍PDF ダウンロード テキスト電子書籍PDF クリップした...印刷する メールで送る テキストHTML電子書籍PDF ダウンロード テキスト電子書籍PDF クリップした記事をMyページから読むことができます ギットハブ・ジャパン(GitHub)は4月7日、クラウド上のリポジトリーからソフトウェアを構成するコンポーネントやライブラリーなどの状況を開発者が容易に把握、管理できる「ソフトウェア部品表」(SBOM)の作成機能「ExportSBOM」を発表した。GitHubの全てのクラウドリポジトリーで無償利用できる。SBOMは、企業や組織などで使われるソフトウェアの脆弱(ぜいじゃく)性を悪用したサイバー攻撃が深刻な被害をもたらしていることを踏まえて、2021年5月にJoe Biden米大統領が署名したサイバーセキュリティ対策の強化を目指す大統領令に盛り込まれた。同令では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライ

                                  ブックマークしたユーザー

                                  • kyaworu2024/08/16kyaworu
                                  • nhayato2023/04/26nhayato
                                  • moccos_info2023/04/11moccos_info
                                  • konnyakuman2023/04/10konnyakuman
                                  • midas365452023/04/10midas36545
                                  • k_wizard2023/04/09k_wizard
                                  • master12232023/04/09master1223
                                  • koma_g2023/04/09koma_g
                                  • m-tanaka2023/04/09m-tanaka
                                  • yuchaaa7C2023/04/09yuchaaa7C
                                  • ginnang72023/04/09ginnang7
                                  • nukosan5552023/04/09nukosan555
                                  • moonblogger2023/04/09moonblogger
                                  • natural900002023/04/09natural90000
                                  • mizu07152023/04/09mizu0715
                                  • dotneet2023/04/09dotneet
                                  • blmk3132023/04/09blmk313
                                  • shirokurostone2023/04/08shirokurostone
                                  すべてのユーザーの
                                  詳細を表示します

                                  ブックマークしたすべてのユーザー

                                  同じサイトの新着

                                  同じサイトの新着をもっと読む

                                  いま人気の記事

                                  いま人気の記事をもっと読む

                                  いま人気の記事 - テクノロジー

                                  いま人気の記事 - テクノロジーをもっと読む

                                  新着記事 - テクノロジー

                                  新着記事 - テクノロジーをもっと読む

                                  同時期にブックマークされた記事

                                    いま人気の記事 - 企業メディア

                                    企業メディアをもっと読む

                                    はてなブックマーク

                                    公式Twitter

                                    はてなのサービス

                                    • App Storeからダウンロード
                                    • Google Playで手に入れよう
                                    Copyright © 2005-2025Hatena. All Rights Reserved.
                                    設定を変更しましたx

                                    [8]ページ先頭

                                    ©2009-2025 Movatter.jp