Cómo garantizar la exactitud, la calidad y el cumplimiento de la SBOM

SBOM Studio y SBOM Generator
+ SBOM Studio y SBOM Generator

Mantenga listas de materiales de software (SBOM) precisas y conformes con la normativa en toda su cartera de productos

Las carteras de productos actuales abarcan cientos de dispositivos, aplicaciones y versiones de firmware, cada uno de los cuales se compone de complejas combinaciones de componentes de software de código abierto, de terceros y propietarios. Dado que normativas como la Ley de Ciberresiliencia de la UE, las directrices de ciberseguridad de la FDA de EE. UU. y otros marcos normativos exigen el uso de SBOM, se espera que las organizaciones demuestren no solo la disponibilidad de las SBOM, sino también su precisión, integridad y una gestión continua a lo largo de todo el ciclo de vida del producto. En la práctica, muchas SBOM no reflejan lo que realmente se comercializa. Las herramientas basadas en el código fuente y en el tiempo de compilación suelen pasar por alto las bibliotecas enlazadas estáticamente, el código heredado, los blobs de proveedores propietarios y los componentes incrustados en lo más profundo de los binarios compilados.

Las listas de materiales de software (SBOM) proporcionadas por los proveedores suelen variar en cuanto a formato, estructura y calidad de los datos, lo que dificulta confiar en ellas o ponerlas en práctica. Estas deficiencias crean puntos ciegos en el seguimiento de vulnerabilidades, ralentizan los trámites reglamentarios y aumentan el riesgo de la cadena de suministro de software. Para cumplir con las expectativas normativas y las exigencias operativas, las organizaciones deben garantizar que las SBOM se generen con precisión a partir de los artefactos enviados, se validen según los estándares en constante evolución, se normalicen entre los distintos proveedores y se supervisen continuamente en busca de vulnerabilidades y obligaciones de licencia. Esto requiere automatización y una gobernanza centralizada, en lugar de procesos manuales fragmentados.

SBOM Studio y Generator

Keysight SBOM Generator y SBOM Studio garantizan una generación precisa de listas de componentes de software (SBOM) y una gestión global de la cartera que cumple con los requisitos normativos y del sector a nivel mundial, incluidas las directrices de ciberseguridad de la CRA de la UE y la FDA. El análisis a nivel binario genera SBOM de alta fidelidad a partir del software distribuido, mientras que SBOM Studio valida, normaliza, enriquece y supervisa continuamente las SBOM, lo que proporciona un cumplimiento listo para auditorías, visibilidad de las vulnerabilidades y control del ciclo de vida en todos los productos y proveedores.

Ver demostración de SBOM Studio y el generador

Descubre los productos de nuestra solución SBOM Studio y Generator

Casos prácticos relacionados

contacto logotipo

Póngase en contacto con uno de nuestros expertos

¿Necesita ayuda para encontrar la solución adecuada para usted?