创建软件材料清单(SBOM)

网络研讨会的描述

soms的安全性和遵从性优势一直很重要。然而,soms在今天变得尤为重要,主要有两个原因。

  1. 开源软件的流行,根据Linux基金会的数据,72%的公司现在在内部使用或作为商业产品的一部分。hth华体会最新官方网站soms有助于确保企业以安全和合规的方式使用开源。
  2. 与软件来源相关的安全风险已成为一个主要问题,这在很大程度上是由于具有巨大影响的软件供应链攻击,如SolarWinds或最近暴露的Log4j & Log4shell漏洞。

在本节课中,我们将介绍如何使用JFrog Xray创建高保真soms,以及为什么这个二进制元数据对于跟踪和跟踪代码中的漏洞是非常宝贵的。我们将深入探讨为什么这很重要,以及为什么今天的大多数实现都是低保真度的。

目的:

  • SBOM中有什么?
  • 它对你有什么好处
  • 关于它的常见误解
  • 保护代码安全的最佳实践
  • 出口行业标准(SPDX或CycloneDX) soms
  • 为什么它必须是SDLC安全和合规流程的关键元素

主持人的信息

Asaf科恩

安全解决方案总监

Asaf Cohen是Jfrog的安全解决方案总监。他负责启用最佳价值安全解决方案,以实现交付持续安全的二进制文件的目标。Asaf的背景包括在应用安全和可控攻击模拟的网络安全领域超过20年。Asaf拥有理学士学位。以色列本古里安大学计算机科学专业。
网络研讨会的细节
日期:9月29日
时间:欧洲中部时间上午11:00
持续时间:1小时
来不了?无论如何要注册,我们会把录音寄给你。

注册参加本次网络研讨会:

我们的客户

要么快速释放,要么死亡

免费开始