Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

212usersがブックマークコメント17

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント17

            • 注目コメント
            • 新着コメント
            marshi
            ↓引用ぽく書いてるがsilent bombなんて書いてなくね?

              その他
              tetsutalow
              ソフトウェアサプライチェーンの問題、面倒でもSBOM作るくらいしか解がなさそうなのでこういうツールは本当ありがたい。米国政府がSBOM推進を打ち出したので日本も経産省産業サイバーセキュリティ研究会で議論中。

                その他
                programmablekinoko
                これはSIerが喜びそう

                  その他
                  BlueSkyDetector
                  spdxの普及はOSSの脆弱性対応の重要なポイント。米国では政府系へのソフトウェア納品ではSBOMが必須になると言われている。日本でも組み込み系でOSSを使う大手の会社がSBOMを要求するようになってきてる。

                    その他
                    gabill
                    “SBOMとはSilent Bombの略で、日本語では「潜在的な脆弱性」とされます。”

                      その他
                      TakamoriTarou
                      こう言うのをさらっとオプソで出しちゃうのがMSの強さ。  しかし、エスボム言うと我々のギョーカイだとService BOMなんじゃがのう

                        その他
                        tmatsuu
                        わいわい。既存プロジェクトに試してみてどう表現されるのか確認したい

                          その他
                          pascal256
                          何処まで自動でできるんだろ

                            その他
                            yarumato
                            “SBOM(Software Bill Of Materials、ソフトウェア部品表)によって、アプリが、どのソフトウェア部品を使い、いつ構築されたのかが判別できれば、脆弱性(サプライチェーンリスク)の判断と対応も迅速に行えます。”

                              その他
                              ghrn
                              脆弱性とライセンス問題の両方が表面化する、ある意味パンドラの箱を開くに等しい。SBOM作るだけじゃなくて、脆弱性情報DBとの突き合わせ、ライセンス照会が大事。

                                その他
                                kaakaa_hoe
                                大量に検出される中の誤検知をどう扱うかなんだよな。log4shell当時、JNDI関連のクラス除去して暫定対処としたOSSもあったけど、それだけだと該当verのlog4jが含まれると判定されるし。そういうのを含めてどう運用するか。

                                  その他
                                  hase0510
                                  奥深くからGPLのモジュールが見つかって大騒ぎ、みたいになったりする?

                                    その他
                                    tetsutalow
                                    tetsutalowソフトウェアサプライチェーンの問題、面倒でもSBOM作るくらいしか解がなさそうなのでこういうツールは本当ありがたい。米国政府がSBOM推進を打ち出したので日本も経産省産業サイバーセキュリティ研究会で議論中。

                                      2022/07/22リンク

                                      その他
                                      rin51
                                      つまり .config を良い感じに見える化してくれるということか(そうか?

                                        その他
                                        BlueSkyDetector
                                        BlueSkyDetectorspdxの普及はOSSの脆弱性対応の重要なポイント。米国では政府系へのソフトウェア納品ではSBOMが必須になると言われている。日本でも組み込み系でOSSを使う大手の会社がSBOMを要求するようになってきてる。

                                          2022/07/22リンク

                                          その他
                                          marshi
                                          marshi↓引用ぽく書いてるがsilent bombなんて書いてなくね?

                                            2022/07/22リンク

                                            その他
                                            gabill
                                            gabill“SBOMとはSilent Bombの略で、日本語では「潜在的な脆弱性」とされます。”

                                              2022/07/22リンク

                                              その他
                                              punychan
                                              ビルド時はいるけど運用時はいらないとか、運用方法によっていらなかったりするようなのも記述できるといいな。標準化されて広く行き渡ればパッケージ管理にも応用がきく。

                                                その他
                                                TakamoriTarou
                                                TakamoriTarouこう言うのをさらっとオプソで出しちゃうのがMSの強さ。  しかし、エスボム言うと我々のギョーカイだとService BOMなんじゃがのう

                                                  2022/07/22リンク

                                                  その他
                                                  tsz
                                                  設定ファイル経由で起動時に動的に読み込むライブラリは漏れそう。昔、脆弱性の影響調査したときは、動いてるプロセスのprocfsのメモリマップみてロードされてるライブラリを確認してた。これも漏れるときは漏れるが。

                                                    その他
                                                    namisk
                                                    これは良き

                                                      その他
                                                      programmablekinoko
                                                      programmablekinokoこれはSIerが喜びそう

                                                        2022/07/22リンク

                                                        その他

                                                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                        リンクを埋め込む

                                                        以下のコードをコピーしてサイトに埋め込むことができます

                                                        プレビュー
                                                        アプリのスクリーンショット
                                                        いまの話題をアプリでチェック!
                                                        • バナー広告なし
                                                        • ミュート機能あり
                                                        • ダークモード搭載
                                                        アプリをダウンロード

                                                        関連記事

                                                          usersに達しました!

                                                          さんが1番目にブックマークした記事「マイクロソフト、...」が注目されています。

                                                          気持ちをシェアしよう

                                                          ツイートする

                                                          マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開

                                                          マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソース...マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開 マイクロソフトは、ビルド時にそのソフトウェアがどのようなソフトウェア部品から構成されているかを示すデータ「SBOM」を生成してくれるツール「SBOM Tool」を、オープンソースで公開しました。SBOMによるサプライチェーンリスクの解決SBOMとはSoftware Bill Of Materialsの頭文字をとったもので、日語では「ソフトウェア部品表」とされます。あるソフトウェアがどのようなソフトウェア部品によって構成されているのかを示す情報がまとまったデータのことです。 ほとんどのソフトウェアは単独で成立しているわけではなく、多数のライブラリやコンポーネントなどのソフトウェア部品に依存しています。そのなかのいずれかに脆弱性が発見されればドミノ倒しのように他のさまざま

                                                          ブックマークしたユーザー

                                                          • sakoken2025/04/11sakoken
                                                          • nminoru2025/02/20nminoru
                                                          • miyohide2023/04/11miyohide
                                                          • sanko04082022/09/11sanko0408
                                                          • kwy2022/08/09kwy
                                                          • NOkon2022/07/31NOkon
                                                          • nishitki2022/07/28nishitki
                                                          • rch8502022/07/28rch850
                                                          • tmatsuu2022/07/28tmatsuu
                                                          • sskoji2022/07/27sskoji
                                                          • k_wizard2022/07/27k_wizard
                                                          • keisuke_yamane2022/07/25keisuke_yamane
                                                          • pascal2562022/07/24pascal256
                                                          • StrawberryGelato2022/07/24StrawberryGelato
                                                          • radian198310192022/07/23radian19831019
                                                          • JwvYl4TKB5Xvcbn2022/07/23JwvYl4TKB5Xvcbn
                                                          • lEDfm4UE2022/07/23lEDfm4UE
                                                          • r_jimano2022/07/23r_jimano
                                                          すべてのユーザーの
                                                          詳細を表示します

                                                          ブックマークしたすべてのユーザー

                                                          同じサイトの新着

                                                          同じサイトの新着をもっと読む

                                                          いま人気の記事

                                                          いま人気の記事をもっと読む

                                                          いま人気の記事 - テクノロジー

                                                          いま人気の記事 - テクノロジーをもっと読む

                                                          新着記事 - テクノロジー

                                                          新着記事 - テクノロジーをもっと読む

                                                          同時期にブックマークされた記事

                                                          いま人気の記事 - 企業メディア

                                                          企業メディアをもっと読む

                                                          はてなブックマーク

                                                          公式Twitter

                                                          はてなのサービス

                                                          • App Storeからダウンロード
                                                          • Google Playで手に入れよう
                                                          Copyright © 2005-2025Hatena. All Rights Reserved.
                                                          設定を変更しましたx

                                                          [8]ページ先頭

                                                          ©2009-2025 Movatter.jp