GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に

今回は「GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ギットハブ・ジャパン(GitHub)は4月7日、クラウド上のリポジトリーからソフトウェアを構成するコンポーネントやライブラリーなどの状況を開発者が容易に把握、管理できる「ソフトウェア部品表」(SBOM)の作成機能「Export SBOM」を発表した。GitHubの全てのクラウドリポジトリーで無償利用できる。

 SBOMは、企業や組織などで使われるソフトウェアの脆弱(ぜいじゃく)性を悪用したサイバー攻撃が深刻な被害をもたらしていることを踏まえて、2021年5月にJoe Biden米大統領が署名したサイバーセキュリティ対策の強化を目指す大統領令に盛り込まれた。同令では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライブラリーなどを“部品”と位置づけ、採用している“部品”の種類やバージョン、更新状況といった情報を把握、管理することを求めている。

 Export SBOM機能は、GitHubのクラウドリポジトリーへの読み取りアクセス権を持つユーザーがセルフサービスで利用でき、リポジトリーの「依存グラフ」に設置されたボタンをクリックするだけで米商務省電気通信情報局(NTIA)に準拠したJSONファイルのSBOMを作成できる。ファイルにはバージョンやライセンスなどプロジェクトの依存関係、メタデータが保存され、セキュリティやコンプライアンスのツールに取り込むことにより、脆弱性管理なども容易に行える。

 また、作成したSBOMを開発のワークフローに組み込んだり、作成済みのSBOMを依存関係グラフに取り込み既知の脆弱性がある全ての依存関係に関するアラートを受信したりできる。GitHubの「SBOM gh CLI」拡張機能を使って依存グラフからSBOMをプログラムで生成したり、ビルド時にSBOMを生成したりもできる。

 同社では、近日中に依存関係グラフからSBOMを生成するREST APIも提供する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト、「従業員エクスペリエンス」向上にフォーカスしたイベントを米国時間2月4日に
IT関連
2021-02-01 22:34
「世界中のAIがOCI上で作られている」–オラクル担当幹部がAIインフラをアピール
IT関連
2024-11-13 16:22
Microsoftによる「フォールアウト」のZeniMax買収をEUが承認
企業・業界動向
2021-03-10 09:34
万人向けの使いやすい「Linux」ディストロ–ゲーム機能も充実した「Nobara Linux」
IT関連
2024-09-07 19:39
企業のリーダーに向けた無料の量子コンピューティング講座が開設
IT関連
2022-09-02 14:08
電車・バスのVisaタッチ決済、コロナ後にらみ地方で広がる 都市部へ逆流も
IT関連
2021-05-09 23:18
LIXIL、アバター動画を自社制作–公開までの時間を30分の1以下に短縮
IT関連
2022-08-26 20:14
「Box」をAIで強化–「Box AI」ベータ版を提供開始したBox Japan
IT関連
2023-12-10 19:24
企業によるAI活用、AIスキルを持つ人材の不足が大きな課題に
IT関連
2023-03-08 07:03
リモートワークの普及により職場ですでに疎外されていた人たちはさらに居づらくなったというレポート
パブリック / ダイバーシティ
2021-04-05 17:28
長野市民病院、「Zoom」で電子カルテをリモート共有–緊急対応の情報密度が向上
IT関連
2023-11-21 15:32
「ひとり情シス大学1日コース」開講報告(3)–製造業のひとり情シスがデジタル化を加速
IT関連
2023-01-14 05:04
第2回:「ウェブアクセシビリティー義務化」に向けて企業のウェブ担当者が今すぐすべきこと
IT関連
2024-04-17 03:36
日立、自社DCでカーボンニュートラルな電力を割り当てるメニュー提供
IT関連
2024-01-24 01:18