GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に

今回は「GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ギットハブ・ジャパン(GitHub)は4月7日、クラウド上のリポジトリーからソフトウェアを構成するコンポーネントやライブラリーなどの状況を開発者が容易に把握、管理できる「ソフトウェア部品表」(SBOM)の作成機能「Export SBOM」を発表した。GitHubの全てのクラウドリポジトリーで無償利用できる。

 SBOMは、企業や組織などで使われるソフトウェアの脆弱(ぜいじゃく)性を悪用したサイバー攻撃が深刻な被害をもたらしていることを踏まえて、2021年5月にJoe Biden米大統領が署名したサイバーセキュリティ対策の強化を目指す大統領令に盛り込まれた。同令では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライブラリーなどを“部品”と位置づけ、採用している“部品”の種類やバージョン、更新状況といった情報を把握、管理することを求めている。

 Export SBOM機能は、GitHubのクラウドリポジトリーへの読み取りアクセス権を持つユーザーがセルフサービスで利用でき、リポジトリーの「依存グラフ」に設置されたボタンをクリックするだけで米商務省電気通信情報局(NTIA)に準拠したJSONファイルのSBOMを作成できる。ファイルにはバージョンやライセンスなどプロジェクトの依存関係、メタデータが保存され、セキュリティやコンプライアンスのツールに取り込むことにより、脆弱性管理なども容易に行える。

 また、作成したSBOMを開発のワークフローに組み込んだり、作成済みのSBOMを依存関係グラフに取り込み既知の脆弱性がある全ての依存関係に関するアラートを受信したりできる。GitHubの「SBOM gh CLI」拡張機能を使って依存グラフからSBOMをプログラムで生成したり、ビルド時にSBOMを生成したりもできる。

 同社では、近日中に依存関係グラフからSBOMを生成するREST APIも提供する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
業務全体の効率化で取り入れる並行化とコレオグラフとは何か
IT関連
2022-07-20 06:25
AI活用やサービス事業者との関係強化を推進–メールセキュリティのVade Secure
IT関連
2021-04-28 00:43
郷ひろみサブスク解禁 デビュー50周年で555曲
くらテク
2021-07-31 09:30
Google、大規模言語モデル「PaLM 2」が日本語対応したと発表。ダジャレを理解する能力も
Google
2023-08-23 19:19
火星で初飛行に成功、NASAの小型ヘリコプターを支えるオープンソースソフトウェア
IT関連
2021-04-22 02:39
グーグル、医療支援アルゴリズムを開発へ–米大手病院チェーンと提携
IT関連
2021-05-27 06:47
「アタックサーフェスマネジメント」が多様化するビジネスニーズに不可欠な理由
IT関連
2022-06-11 04:36
Webブラウザ上で3D/2Dモデルをぬるぬる動かせる「Babylon.js 6」正式版に。レンダリング性能が最大50倍、WASM化した物理演算エンジン搭載、液体のレンダリングも
JavaScript
2023-04-26 08:07
ヤフオク!が「値下げ交渉」機能を終了 7月1日に
企業・業界動向
2021-04-02 12:41
WDI JAPAN、社内SNSツール導入でコミュニケーションを円滑化
IT関連
2024-04-12 01:15
フェイスブックがInstagram用Messenger APIの正式導入を開始、すべての開発者や企業が利用可能に
ネットサービス
2021-06-04 08:43
ツイッターが音声会議「スペース」をフォロワー600人以上のユーザーに公開、チケット、リマインダーなども追加
ネットサービス
2021-05-05 05:23
生成AIの普及で開発者に必要となる部門間連携
IT関連
2024-01-24 13:39
「Google Workspace」、「Android」デバイス向け新機能を提供–ドラッグ&ドロップ機能など
IT関連
2022-07-29 11:47