SBOM在各行业的实践情况如何?

SBOM在各行业的实践情况如何?

最佳答案 匿名用户编辑于2023/04/04 09:08

想了解更多相关内容,可以下载报告《软件物料清单实践指南》查看,以下内容都是根据该报告总结的,仅供参考。

1.医疗行业实践

2018年,美医疗行业首先提出SBOM的使用需求,并于2019年开始试点。到2021年,医疗行业已 形成可指导理论的实践经验。2022年4月,FDA发布医疗设备网络安全草案,专章推荐使用SBOM。

2.汽车、能源行业

2020年,美国交通部下属国家公路交通安全 管理局更新了《现代车辆安全的网络安全最 佳实践》,建议通过SBOM维护车辆的电子 控制单元,包括跟踪软件组件并快速准确定 漏洞位置。

 2021年11月,汽车信息共享和分析中心启 动SBOM概念证明”项目,以提供所有主要 汽车制造商都将接受的标准 SBOM 方法。  Linux 基金会的SBOM 项目正在推动SBOM 的各行业应用,包括将SBOM集成到汽车的 Linux系统中。

2021年起,能源部门启动“SBOM概念证明”项 目,将召集一群不同的能源部门利益相关者,探 索SBOM在能源部门环境中的应用,并努力取得 进展。

参考报告REPORT

软件物料清单实践指南.pdf

本文档聚焦于软件供应链安全领域的核心实践,详细阐述了软件物料清单(SBOM)的定义、标准规范及实施方法。核心内容文档深入分析了在复杂软件生态中,通过构建和维护SBOM来识别软件组件、依赖关系及潜在漏洞的重要性。内容涵盖SBOM的生成流程、数据格式标准(如SPDX、CycloneDX)以及在不同开发阶段的应用场景。核心价值该指南旨在帮助企业和技术团队建立完善的软件物料管理机制,提升对第三方组件风险的管控能力,满足合规性要求,并增强整体软件系统的透明度与安全性,是应对现代网络安全挑战的重要实操参考。

我来回答
分享至