Cómo garantizar la precisión, la calidad y el cumplimiento de la SBOM | Keysight
Una SBOM (lista de materiales de software) precisa y bien gestionada es esencial para gestionar los complejos ecosistemas de productos actuales, que a menudo incluyen cientos de dispositivos, aplicaciones y versiones de firmware creadas a partir de componentes de código abierto, de terceros y propietarios. Con normativas como la Ley de Ciberresiliencia de la UE y las directrices de ciberseguridad de la FDA de EE. UU., que exigen el uso de la SBOM, las organizaciones deben asegurarse de que su SBOM no solo esté disponible, sino que también sea completa, precisa y se mantenga actualizada de forma continua. Sin embargo, muchas SBOM no reflejan los productos comercializados debido a deficiencias en las herramientas basadas en el código fuente y de compilación, a datos inconsistentes de los proveedores y a componentes ocultos dentro de los binarios compilados. Para reducir el riesgo de la cadena de suministro de software y cumplir los requisitos de conformidad, las empresas necesitan una gestión de SBOM automatizada y centralizada que genere SBOM directamente a partir de los artefactos comercializados, normalice los datos entre proveedores y supervise continuamente las vulnerabilidades y las obligaciones de licencia.