Comment garantir l'exactitude, la qualité et la conformité de la SBOM | Keysight
Une SBOM (liste des composants logiciels) précise et bien gérée est essentielle pour gérer les écosystèmes de produits complexes d'aujourd'hui, qui comprennent souvent des centaines d'appareils, d'applications et de versions de micrologiciels construits à partir de composants open source, tiers et propriétaires. Avec des réglementations telles que la loi européenne sur la cyber-résilience et les directives de la FDA américaine en matière de cybersécurité, qui imposent l'utilisation d'une SBOM, les organisations doivent s'assurer que leur SBOM est non seulement disponible, mais aussi complète, précise et mise à jour en permanence. Cependant, de nombreuses SBOM ne reflètent pas les produits livrés en raison de lacunes dans les outils basés sur le code source et les outils de compilation, de données fournisseurs incohérentes et de composants cachés dans les binaires compilés. Pour réduire les risques liés à la chaîne d'approvisionnement logicielle et respecter les exigences de conformité, les entreprises ont besoin d'une gestion automatisée et centralisée des SBOM qui génère des SBOM directement à partir des artefacts livrés, normalise les données entre les fournisseurs et surveille en permanence les vulnérabilités et les obligations de licence.