サプライチェーン攻撃対策のためのSBOM入門

网络研讨会

現在のアプリケーション開発現場では,アジリティ高く,効率よく開発を行うために,オープンソースソフトウェア(OSS)の活用が一般的になっており,自分たちが直接書いたコードではない部分がかなりの割合を占めることが不思議ではない時代になっています。

その一方で,OSSの脆弱性を突くソフトウェアサプライチェーンを狙った攻撃に対しても対策が求められており,こういったセキュリティ対策として,“SBOM(软件材料清单/ソフトウェア部品表)”を活用したソフトウェア管理の普及が進んでいます。

SBOMとは何か,どういったものかを解説すると共に,SBOMを作成のための周辺技術やサプライチェーン攻撃に素早く対応するための備えについて紹介します。

想定参加者:
ソフトウェア/アプリケーションの開発・運用・セキュリティに携わる方

【翻译】

  • ソフトウェアサプライチェーン攻撃とは
  • 哇!
  • 这是一个很好的例子
  • ソフトウェアサプライチェーン攻撃に対する備え
  • 常见问题

講師

(佐藤吉久)

日本青蛙
デベロッパー・アドボケイト

如果企業でのアプリケーション開発エンジニア,它コンサルタントを経て,2022年6月にJFrogへ入社。
要件定義から導入,運用保守までシステム開発のライフサイクルを様々なロールで経験を活かして,エンジニア目線でDevSecOpsに関する情報発信を行っている。
内容:
日付:2022年7月28日(木)
時間:午前11時〜午前12時
【翻译】60 分.

报名参加本次网络研讨会:

我们的客户

要么释放,要么死亡

免费开始