「ソフトウェアの情報共有の方法を標準化する必要がある」 Linux Foundationがツールやオンライン講座を提供安全なソフトウェア開発に向けてSBOMの使用を促進

The Linux Foundationは、SPDXに準拠した新しい業界調査やオンライントレーニング、ツールを発表した。安全なソフトウェア開発に向けてソフトウェア部品表(SBOM)の使用を促進する。

» 2021年06月21日 08時00分 公開
[@IT]

この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。

 The Linux Foundation(以下、Linux Foundation)は2021年6月18日、安全なソフトウェア開発に向けてソフトウェア部品表(SBOM)の使用を促進するために、SPDX(Software Package Data Exchange)に準拠した新しい業界調査やトレーニング、ツールを発表した。Linux Foundationプロジェクトの1つであるSPDXは、SBOMの情報を伝えるためのデファクトスタンダードを目指している。

画像 The Linux Foundation japanのWebページから引用

 Linux Foundationによると「最近のアプリケーションはおよそ90%がオープンソースを利用している」という。SBOMは、アプリケーションが利用しているオープンソースソフトウェアコンポーネントについて、品質やライセンス、セキュリティ属性を詳細に説明するもの。ソフトウェアのサプライチェーン全体にどのコンポーネントが存在するかを理解し、問題とリスクを事前に特定し、修復の開始点を確立するために使用する。

オンライントレーニングは無料で利用できる

 今回発表された新しい業界調査は、Linux Foundation Researchが実施する「SBOM採用準備調査」。ソフトウェアサプライチェーンのセキュリティに関連して、SBOMを採用するに当たっての障壁と、それを克服するために必要な将来のアクションを検証するという。

 オンライントレーニングは「Generating a Software Bill of Materials(LFC192):ソフトウェア部品表の生成」。SBOMを生成するのに使用可能なオプションやツール、それらを利用してサイバーセキュリティの対応能力を向上させる方法についての基礎知識を無料で学習できる。

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

AI for エンジニアリング
「サプライチェーン攻撃」対策
1P情シスのための脆弱性管理/対策の現実解
OSSのサプライチェーン管理、取るべきアクションとは
Microsoft & Windows最前線2024
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。