ソフトウェア部品表(SBOM)による出所の追跡:全てのビルドについて、SBOM(Software Bill of Materials)を作成して暗号署名を施し、各依存関係の出所やバージョン情報を追跡できるようにする。 脆弱性の自動スキャン:CI/CDパイプラインにスキャン用ツール「Safety CLI(Command Line Interface)」や「OWASP dep-scan」などを組み込...![]()
関連キーワード
関連記事
アサヒビール、12月の売上高が前年比8割を下回る 10~12月累計は8割台 サイバー攻撃の影響が継続か
ITmedia NEWS セキュリティ
ドコモ装う不正アプリ「dアップグレード」に注意 d払いの不正利用やパスワード窃取のおそれ
ITmedia NEWS セキュリティ
スマレジ、外部アプリベンダーから会員情報漏えい
ITmedia NEWS セキュリティ
朝日新聞記者かたる不審な取材に注意 「三橋貴之」など名乗る
ITmedia NEWS セキュリティ
TOKYO FM、外部クラウドから「AuDee」投稿データなど流出 「自社サーバは攻撃を受けてない」
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...