ソフトウェア部品表(SBOM)による出所の追跡:全てのビルドについて、SBOM(Software Bill of Materials)を作成して暗号署名を施し、各依存関係の出所やバージョン情報を追跡できるようにする。 脆弱性の自動スキャン:CI/CDパイプラインにスキャン用ツール「Safety CLI(Command Line Interface)」や「OWASP dep-scan」などを組み込...![]()
関連キーワード
関連記事
Anthropic、「Claude」が中国政府系攻撃者に悪用されたと報告
ITmedia NEWS セキュリティ
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
トレンドマイクロ セキュリティブログ
アサヒグループ、10月の売上落ち込み ランサム被害響く
ITmedia NEWS セキュリティ
詐欺対策、警察庁が「ホンモノからのメッセージ」紹介も、「『ホンモノ』表記が偽者っぽい」との意見集まる
ITmedia NEWS セキュリティ
2025年11月 セキュリティアップデート解説:Microsoft社は68件、Adobe社は29件の脆弱性に対応
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...