《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Linux基金會發(fā)布軟件材料清單 (SBOM) 狀態(tài)和網(wǎng)絡(luò)安全準(zhǔn)備報告

Linux基金會發(fā)布軟件材料清單 (SBOM) 狀態(tài)和網(wǎng)絡(luò)安全準(zhǔn)備報告

2022-03-20
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 網(wǎng)絡(luò)安全

  加利福尼亞州舊金山——2022 年 2 月 1 日——Linux 基金會是一個通過開源實現(xiàn)大規(guī)模創(chuàng)新的非營利組織,它與 OpenSSF、SPDX 和 OpenChain 合作,今天宣布了一系列研究項目中的第一個,以了解確保軟件供應(yīng)鏈安全的挑戰(zhàn)和機遇。“軟件材料清單狀態(tài)和網(wǎng)絡(luò)安全準(zhǔn)備”報告了組織 SBOM 的準(zhǔn)備程度和與網(wǎng)絡(luò)安全努力相關(guān)的采用程度。這項研究緊隨美國政府關(guān)于改善國家網(wǎng)絡(luò)安全的行政命令和最近的白宮開源安全峰會之后。與此同時,全球越來越認識到識別軟件組件和幫助加快對新發(fā)現(xiàn)的軟件漏洞的響應(yīng)的重要性。

  “SBOM 不再是可有可無的。我們的 Linux 基金會研究團隊透露,78%的組織預(yù)計在 2022 年生產(chǎn)或使用 SBOM?!盠inux 基金會執(zhí)行董事 Jim Zemlin 說?!半S著新的 ISO 標(biāo)準(zhǔn)(5962)或白宮行政命令的發(fā)布,企業(yè)加快了 SBOM 的采用,這不僅提高了他們的軟件質(zhì)量,他們也更好地防范了新的開源漏洞披露(如與 log4j 相關(guān)的漏洞)帶來的敵對攻擊?!?/p>

  SBOM 是一種正式的、機器可讀的元數(shù)據(jù),它唯一地標(biāo)識一個軟件組件及其內(nèi)容;它還可能包括版權(quán)和許可數(shù)據(jù)。SBOM 被設(shè)計成在組織之間共享,并且特別有助于提供軟件供應(yīng)鏈中參與者交付的組件的透明度。許多關(guān)注應(yīng)用程序安全性的組織正在將 SBOM 作為其網(wǎng)絡(luò)安全戰(zhàn)略的基石。

  報告分析了調(diào)查參與者的主要發(fā)現(xiàn),包括:

  82%的人熟悉軟件物料清單(SBOM)這個術(shù)語

  76%的員工積極處理 SBOM 的需求

  47%正在生產(chǎn)或消費 SBOM

  78%的組織預(yù)計在 2022 年生產(chǎn)或消費 SBOM,比前一年增加 66%

  此外,受訪者還透露了生產(chǎn) SBOM 的三大好處:

  51%的人表示,開發(fā)人員更容易理解應(yīng)用程序中組件之間的依賴關(guān)系

  49%的用戶表示更容易監(jiān)控組件的漏洞

  44%的人指出,管理許可證遵從性更容易。

  Linux 基金會的研究人員還透露,額外的行業(yè)共識和政府政策將有助于推動 SBOM 的采用和實施。研究人員指出:

  62%的人正在尋求更好的行業(yè)共識,如何將 SBOM 的生產(chǎn)/消費整合到他們的 DevOps 實踐中

  58%的人希望就將 SBOM 整合到他們的風(fēng)險和合規(guī)流程中達成共識

  53%的人希望業(yè)界能就 SBOM 的發(fā)展和改進達成更好的共識

  全世界 80%的組織都知道白宮關(guān)于改善網(wǎng)絡(luò)安全的行政命令

  76%的人認為行政命令的直接后果是改變

  最后,研究參與者揭示了他們用來對開發(fā)人員將使用的開源軟件組件進行優(yōu)先排序的最重要的屬性:安全性排名最高,其次是許可遵從性。

  Linux 基金會研究部在 2021 年第三季度對組織 SBOM 的準(zhǔn)備和采用進行了全球范圍的實證研究。共有來自世界各地的 412 家機構(gòu)參與了 65 個問題的調(diào)查。該報告的作者是 Linux 基金會研究部副總裁 Stephen Hendrick。Linux 基金會也優(yōu)先研究幫助集體理解網(wǎng)絡(luò)安全挑戰(zhàn)的范圍,這是一系列核心研究項目中的第一個,探索與實施網(wǎng)絡(luò)安全最佳實踐和標(biāo)準(zhǔn)采用相關(guān)的重要問題,從 SBOM 準(zhǔn)備情況的研究開始。

  Linux 基金會支持大量的開放源碼 SBOM 和安全相關(guān)的計劃,包括開源安全基金會[1](OpenSSF)、SPDX[2](ISO/IEC 5962[3])、sigstore[4]、Let's Encrypt[5]、in-toto[6]、The Update Framework[7](TUF)、Uptane[8]和OpenChain(ISO 5230)[9]。

  額外資源

  下載軟件材料清單狀態(tài)和網(wǎng)絡(luò)安全準(zhǔn)備報告[10]

  請觀看2 月 1 日的網(wǎng)絡(luò)研討會[11],了解軟件材料在網(wǎng)絡(luò)安全準(zhǔn)備中的作用

  加入 6 個OpenSSF 工作小組[12]中的一個,以幫助提高開源安全性

  閱讀SPDX 作為 SBOM 的 ISO 標(biāo)準(zhǔn)[13]

  獲得關(guān)于生成免費軟件材料清單的免費培訓(xùn)[14]

  獲得安全軟件開發(fā)專業(yè)人員的認證[15]




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美大片| 欧美日韩精品久久| 一本久道久久综合中文字幕| 亚洲国产成人精品久久| 欧美一区二区福利在线| 亚洲免费影院| 亚洲欧美国产制服动漫| 亚洲一区精彩视频| 亚洲自拍偷拍一区| 亚洲免费在线播放| 午夜精品999| 欧美亚洲一区二区在线观看| 亚洲欧美日韩专区| 新狼窝色av性久久久久久| 午夜一区二区三视频在线观看| 亚洲综合国产激情另类一区| 亚洲性线免费观看视频成熟| 亚洲自拍偷拍网址| 性欧美video另类hd性玩具| 性欧美暴力猛交69hd| 欧美亚洲视频| 亚洲国产成人精品久久久国产成人一区| 久久精品一本久久99精品| 久久精品国产免费| 最新国产成人av网站网址麻豆 | 亚洲美女精品久久| 99re这里只有精品6| 亚洲午夜久久久久久久久电影网| 亚洲综合不卡| 欧美专区在线观看一区| 老司机精品视频一区二区三区| 免费欧美日韩国产三级电影| 欧美黑人国产人伦爽爽爽| 欧美日韩国产精品专区| 国产精品美女主播| 狠狠色丁香久久婷婷综合丁香| 亚洲国产精品久久久久久女王| 亚洲精品男同| 亚洲欧美国产制服动漫| 91久久久在线| 亚洲一区二区三区精品视频| 欧美在线观看一区二区| 米奇777超碰欧美日韩亚洲| 欧美另类专区| 国产精品夜夜夜一区二区三区尤| 国产亚洲毛片| 亚洲精品一区在线| 午夜亚洲视频| 日韩午夜精品视频| 欧美一区二区免费视频| 久久伊伊香蕉| 欧美午夜不卡影院在线观看完整版免费| 国产乱码精品一区二区三区不卡 | 欧美a一区二区| 国产精品二区三区四区| 经典三级久久| 中文欧美在线视频| 亚洲大片免费看| 亚洲专区欧美专区| 久久综合伊人77777蜜臀| 欧美日韩一区在线播放| 国内自拍视频一区二区三区| 亚洲人成网站777色婷婷| 亚洲欧美日韩国产成人| 日韩一区二区电影网| 久久精品成人一区二区三区蜜臀| 欧美精品久久久久久久| 国产视频一区二区三区在线观看| 亚洲人午夜精品| 欧美在线关看| 亚洲欧美日韩国产中文| 欧美电影免费观看高清完整版| 国产精品视频观看| 亚洲美女电影在线| 亚洲第一毛片| 欧美在线观看一区二区| 欧美四级在线观看| 亚洲国产精品黑人久久久| 性亚洲最疯狂xxxx高清| 亚洲伊人久久综合| 欧美连裤袜在线视频| 激情成人综合| 亚洲欧美一区二区激情| 亚洲少妇自拍| 欧美电影免费观看大全| 黄色国产精品| 亚洲欧美一区二区视频| 亚洲一区www| 欧美精品在线一区| 亚洲动漫精品| 久久精品一区四区| 久久成人av少妇免费| 国产精品超碰97尤物18| 亚洲免费大片| 99re这里只有精品6| 欧美jizzhd精品欧美巨大免费| 国内自拍一区| 久久爱www久久做| 久久九九99| 国产欧美日韩专区发布| 亚洲一区在线直播| 午夜精品久久| 国产精品v片在线观看不卡 | 国产精品99久久久久久久vr| 99在线精品视频在线观看| 免费亚洲电影在线| 影音先锋国产精品| 亚洲第一精品久久忘忧草社区| 久久国产精品高清| 国产精品综合| 午夜性色一区二区三区免费视频| 午夜亚洲伦理| 国产精品视频网| 亚洲综合另类| 午夜视黄欧洲亚洲| 国产精品丝袜白浆摸在线| 亚洲午夜羞羞片| 午夜精品短视频| 国产精品网站视频| 亚洲尤物在线视频观看| 欧美一级二级三级蜜桃| 国产视频亚洲精品| 欧美一区二区三区四区在线观看| 欧美在线观看日本一区| 国产亚洲在线| 久久精品国产99国产精品澳门| 久久深夜福利免费观看| 在线日韩视频| 亚洲久久成人| 欧美日韩三区| 亚洲一区在线观看视频| 欧美中文日韩| 永久免费视频成人| 99精品视频一区| 欧美性大战久久久久| 亚洲伊人一本大道中文字幕| 欧美淫片网站| 激情六月综合| 亚洲最黄网站| 国产精品美女黄网| 欧美一区亚洲| 欧美a级片一区| 洋洋av久久久久久久一区| 午夜精品福利一区二区三区av | 亚洲欧洲综合另类| 亚洲一区二区三区精品视频| 国产欧美日韩亚州综合| 亚洲国产成人久久| 欧美日韩日本视频| 亚洲欧美一区二区激情| 久热精品视频| 日韩视频免费观看高清完整版| 亚洲欧美一区二区三区极速播放| 国产日韩欧美在线视频观看| 91久久极品少妇xxxxⅹ软件| 欧美三区不卡| 久久成人精品无人区| 欧美福利一区二区| 亚洲午夜精品国产| 老司机免费视频一区二区| 99re6热只有精品免费观看| 久久狠狠婷婷| 亚洲三级色网| 小嫩嫩精品导航| 亚洲电影成人| 欧美一区免费| 亚洲精品国产精品久久清纯直播| 亚洲欧美日韩精品在线| 精品成人一区| 亚洲欧美亚洲| 亚洲国产欧美日韩另类综合| 亚洲欧美文学| 亚洲精品1区| 久久精品国语| 日韩五码在线| 麻豆精品在线观看| 亚洲午夜精品视频| 欧美高清成人| 欧美亚洲视频一区二区| 欧美日韩国产精品专区| 久久精品女人的天堂av| 国产精品高精视频免费| 亚洲人午夜精品| 国产日韩欧美成人| 亚洲桃花岛网站| 在线成人av.com| 性欧美暴力猛交69hd| 亚洲精品美女久久7777777| 久久久久国色av免费观看性色| 亚洲日本aⅴ片在线观看香蕉| 久久久999国产| 中文亚洲免费| 欧美女同视频| 亚洲激情影视| 国产午夜精品麻豆| 亚洲中无吗在线| 亚洲久久在线| 欧美国产精品劲爆| 久久精品国产亚洲一区二区| 国产精品乱人伦中文|