TT Security Log

セキュリティ一般に関する「個人」の調査・研究・参照ログ (政府動向・仮想通貨など)

SBOM (まとめ)

vul.hatenadiary.com


【辞書】

◆SBOM(Software Bill of Materials) (NECソリューションイノベータ)
https://www.nec-solutioninnovators.co.jp/ss/insider/security-words/78.html

◆SBOM(Software Bill of Materials)(NRI Secure)
https://www.nri-secure.co.jp/glossary/sbom

◆SBOMとは【用語集詳細】 (SOMPO CYBER SECURITY)
https://www.sompocybersecurity.com/column/glossary/sbom


【ニュース】

■2021年

◆Generating Software Bills of Materials (SBOMs) with SPDX at Microsoft (Microsoft, 2021/10/13)
[MicrosoftのSPDXによるソフトウェア部品表(SBOM)の生成]
https://devblogs.microsoft.com/engineering-at-microsoft/generating-software-bills-of-materials-sboms-with-spdx-at-microsoft/
https://security-log.hatenablog.com/entry/2021/10/13/000000


■2022年

◆脆弱性対策の切り札になるかもしれない「SBOM」 (ZDNet, 2022/08/08 06:00)
https://japan.zdnet.com/article/35191390/
https://security-log.hatenablog.com/entry/2022/08/08/000000_1


■2023年

◆いかに「SBOM」を関係者間で共有するか - 米CISAがレポート (Security NEXT, 2023/04/18)
https://www.security-next.com/145477
https://security-log.hatenablog.com/entry/2023/04/18/000000_1

◆SBOMを導入・構築済みの組織はわずか14%--タニウム、SBOM実態調査 (ZDnet, 2023/04/26 07:00)
https://japan.zdnet.com/article/35203064/
https://security-log.hatenablog.com/entry/2023/04/26/000000_5

◆SBOM導入の手引書、パブコメを実施 - 経産省 (Security NEXT, 2023/04/28)
https://www.security-next.com/145765
https://security-log.hatenablog.com/entry/2023/04/28/000000_3

◆KDDIら、サイバーセキュリティ強化のためSBOM導入に向け実証事業 (マイナビニュース, 2023/08/01 17:44)
https://news.mynavi.jp/techplus/article/20230801-2740128/
https://security-log.hatenablog.com/entry/2023/08/01/000000

◆NTTとNEC、「セキュリティ・トランスペアレンシー・コンソーシアム」を設立 (日経新聞, 2023/10/11)
https://www.nikkei.com/article/DGXZRSP663086_R11C23A0000000/
https://security-log.hatenablog.com/entry/2023/10/11/000000


■2023年

◆NTTら10社がセキュリティ推進団体を設立--SBOMの課題解決と活用へ (ZDnet, 2024/02/16 18:20)
https://japan.zdnet.com/article/35215389/
https://security-log.hatenablog.com/entry/2024/02/16/000000


【ブログ】

◆SBOMが解決する課題と関連資料の紹介 (岩田 琴乃(NECセキュリティブログ), 2023/04/14)
https://jpn.nec.com/cybersecurity/blog/230414/index.html
https://vul.hatenadiary.com/entry/2023/04/14/000000_1


【公開情報】

■2023年

◆「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引(案)」に対する意見募集について (e-gov, 2023/04/25)
https://public-comment.e-gov.go.jp/servlet/Public?CLASSNAME=PCMMSTDETAIL&id=595223028&Mode=0
https://security-log.hatenablog.com/entry/2023/04/25/000000_3


【資料】

◆Software Bill of Materials (SBOM) Sharing Lifecycle Report (CISA, 2023/04/18)
[ソフトウェア部品表(SBOM)共有ライフサイクルレポート]
https://www.cisa.gov/sites/default/files/2023-04/sbom-sharing-lifecycle-report_508.pdf
https://security-log.hatenablog.com/entry/2023/04/18/000000_2


【図表】


出典: https://japan.zdnet.com/article/35191390/


【検索】

google: SBOM
google:news: SBOM
google: site:virustotal.com SBOM
google: site:github.com SBOM


■海外検索

https://google.com/search?q=SBOM
https://google.com/search?tbm=nws&q=SBOM


■Bing

https://www.bing.com/search?q=SBOM
https://www.bing.com/news/search?q=SBOM


■Twitter

https://twitter.com/search?q=%23SBOM
https://twitter.com/hashtag/SBOM


【関連まとめ記事】

◆全体まとめ
https://security-log.hatenablog.com/root