記事へのコメント17

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu わいわい。既存プロジェクトに試してみてどう表現されるのか確認したい

    2022/07/28 リンク

    その他
    pascal256
    pascal256 何処まで自動でできるんだろ

    2022/07/24 リンク

    その他
    yarumato
    yarumato “SBOM(Software Bill Of Materials、ソフトウェア部品表)によって、アプリが、どのソフトウェア部品を使い、いつ構築されたのかが判別できれば、脆弱性(サプライチェーンリスク)の判断と対応も迅速に行えます。”

    2022/07/22 リンク

    その他
    ghrn
    ghrn 脆弱性とライセンス問題の両方が表面化する、ある意味パンドラの箱を開くに等しい。SBOM作るだけじゃなくて、脆弱性情報DBとの突き合わせ、ライセンス照会が大事。

    2022/07/22 リンク

    その他
    kaakaa_hoe
    kaakaa_hoe 大量に検出される中の誤検知をどう扱うかなんだよな。log4shell当時、JNDI関連のクラス除去して暫定対処としたOSSもあったけど、それだけだと該当verのlog4jが含まれると判定されるし。そういうのを含めてどう運用するか。

    2022/07/22 リンク

    その他
    hase0510
    hase0510 奥深くからGPLのモジュールが見つかって大騒ぎ、みたいになったりする?

    2022/07/22 リンク

    その他
    tetsutalow
    tetsutalow ソフトウェアサプライチェーンの問題、面倒でもSBOM作るくらいしか解がなさそうなのでこういうツールは本当ありがたい。米国政府がSBOM推進を打ち出したので日本も経産省産業サイバーセキュリティ研究会で議論中。

    2022/07/22 リンク

    その他
    rin51
    rin51 つまり .config を良い感じに見える化してくれるということか(そうか?

    2022/07/22 リンク

    その他
    BlueSkyDetector
    BlueSkyDetector spdxの普及はOSSの脆弱性対応の重要なポイント。米国では政府系へのソフトウェア納品ではSBOMが必須になると言われている。日本でも組み込み系でOSSを使う大手の会社がSBOMを要求するようになってきてる。

    2022/07/22 リンク

    その他
    marshi
    marshi ↓引用ぽく書いてるがsilent bombなんて書いてなくね?

    2022/07/22 リンク

    その他
    gabill
    gabill “SBOMとはSilent Bombの略で、日本語では「潜在的な脆弱性」とされます。”

    2022/07/22 リンク

    その他
    punychan
    punychan ビルド時はいるけど運用時はいらないとか、運用方法によっていらなかったりするようなのも記述できるといいな。標準化されて広く行き渡ればパッケージ管理にも応用がきく。

    2022/07/22 リンク

    その他
    TakamoriTarou
    TakamoriTarou こう言うのをさらっとオプソで出しちゃうのがMSの強さ。  しかし、エスボム言うと我々のギョーカイだとService BOMなんじゃがのう

    2022/07/22 リンク

    その他
    tsz
    tsz 設定ファイル経由で起動時に動的に読み込むライブラリは漏れそう。昔、脆弱性の影響調査したときは、動いてるプロセスのprocfsのメモリマップみてロードされてるライブラリを確認してた。これも漏れるときは漏れるが。

    2022/07/22 リンク

    その他
    namisk
    namisk これは良き

    2022/07/22 リンク

    その他
    programmablekinoko
    programmablekinoko これはSIerが喜びそう

    2022/07/22 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソースで公開

    マイクロソフト、ビルド時にソフトウェアの部品表(SBOM)を自動生成する「SBOM Tool」、オープンソース...

    ブックマークしたユーザー

    • miyohide2023/04/11 miyohide
    • sanko04082022/09/11 sanko0408
    • kwy2022/08/09 kwy
    • NOkon2022/07/31 NOkon
    • nishitki2022/07/28 nishitki
    • rch8502022/07/28 rch850
    • tmatsuu2022/07/28 tmatsuu
    • sskoji2022/07/27 sskoji
    • k_wizard2022/07/27 k_wizard
    • keisuke_yamane2022/07/25 keisuke_yamane
    • tuxedokatze2022/07/24 tuxedokatze
    • pascal2562022/07/24 pascal256
    • StrawberryGelato2022/07/24 StrawberryGelato
    • radian198310192022/07/23 radian19831019
    • JwvYl4TKB5Xvcbn2022/07/23 JwvYl4TKB5Xvcbn
    • lEDfm4UE2022/07/23 lEDfm4UE
    • r_jimano2022/07/23 r_jimano
    • s_nagano2022/07/23 s_nagano
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事