ソフトウェアのサプライチェーンリスク管理とEU CRAやSBOMの目的と対処方法を考える
提供ブラック・ダック・ソフトウェア合同会社
ソフトウェア部品表(SBOM)をどのように作成管理するのか、EUのCyber Resilience Actにどのように対応する必要があるのか、そもそもソフトウェアのサプライチェーンリスク管理とはどんなことを意図しているのか…。
従来のサイバーセキュリティ対策やサプライチェーンリスク対策との違いから、組織として手をつける際に何から始めるのかなど、疑問をお持ちの方が多いと思います。
本セッションでは、これらの疑問にお答えしつつ、現代の、そしてこれからの、ソフトウェアやネットワークを利用する製品やサービスによって成り立つ社会をどのようにより安全なものにしていくのか、端緒に付いたばかりの新たな取り組みとその考えの理解をお手伝いします。
- ソフトウェアサプライチェーン攻撃
- アプリケーションセキュリティ
- 重要インフラセキュリティ