記事へのコメント7

    • 注目コメント
    • 新着コメント
    grasso0210
    自動化しないと、大変そう…

    その他
    defiant
    この記事をおすすめしました:

    その他
    toaruR
    面倒臭い\(^o^)/きっと三ヶ月おきに出せとかなるんだろうな

    その他
    ka-ka_xyz
    とりあえず、package-lock.jsonなりpom.xmlなりGemfile.lockなりの依存情報を共通フォーマットで出力する的な?MSはNuGet向けに https://github.com/microsoft/sbom-tool とか出してるのか。規格は色々あるっぽい

    その他
    fog-og-frog2
    バイデン大統領が今年の2月にサプライチェーンの強化項目として医薬品などと合わせてICTを取り上げてる。 https://www.jetro.go.jp/biznews/2022/02/4b787e74559f4268.html GoogleのSLSAとか、熱いトレンドだよね。多重中抜き可視化は違くね?

    その他
    soachr
    既にライブラリ依存管理アプリ(PHPだとcomposerとか)で一覧化できるものの、それをサービス提供者が顧客に提示するためにSBOMという規格?に沿った形で明示する必要性がでてくるって感じかな?

    その他
    deep_one
    ソフトウェアに使った外部パーツのリストね。確かに脆弱性の情報と突き合わせるのには必要だわ。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    米国では既に標準化の流れ、日本企業も対応を迫られる「SBOM」とは

    DX(デジタルトランスフォーメーション)やIoT(Internet of Things)の進展により、ますますその存在感...

    ブックマークしたユーザー

    • sanko04082022/10/29 sanko0408
    • teppeis2022/09/27 teppeis
    • Itisango2022/09/07 Itisango
    • oldperfume2022/08/27 oldperfume
    • type29022022/08/03 type2902
    • sc3wp06ga2022/07/31 sc3wp06ga
    • sekido12022/07/31 sekido1
    • crayzic2022/07/30 crayzic
    • FKU2022/07/29 FKU
    • hiroomi2022/07/28 hiroomi
    • grasso02102022/07/27 grasso0210
    • hiroaki2562022/07/27 hiroaki256
    • craf2022/07/27 craf
    • yujin_kyoto2022/07/27 yujin_kyoto
    • tyu-ba2022/07/27 tyu-ba
    • defiant2022/07/27 defiant
    • k_wizard2022/07/27 k_wizard
    • dederon2022/07/27 dederon
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む