GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に

今回は「GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ギットハブ・ジャパン(GitHub)は4月7日、クラウド上のリポジトリーからソフトウェアを構成するコンポーネントやライブラリーなどの状況を開発者が容易に把握、管理できる「ソフトウェア部品表」(SBOM)の作成機能「Export SBOM」を発表した。GitHubの全てのクラウドリポジトリーで無償利用できる。

 SBOMは、企業や組織などで使われるソフトウェアの脆弱(ぜいじゃく)性を悪用したサイバー攻撃が深刻な被害をもたらしていることを踏まえて、2021年5月にJoe Biden米大統領が署名したサイバーセキュリティ対策の強化を目指す大統領令に盛り込まれた。同令では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライブラリーなどを“部品”と位置づけ、採用している“部品”の種類やバージョン、更新状況といった情報を把握、管理することを求めている。

 Export SBOM機能は、GitHubのクラウドリポジトリーへの読み取りアクセス権を持つユーザーがセルフサービスで利用でき、リポジトリーの「依存グラフ」に設置されたボタンをクリックするだけで米商務省電気通信情報局(NTIA)に準拠したJSONファイルのSBOMを作成できる。ファイルにはバージョンやライセンスなどプロジェクトの依存関係、メタデータが保存され、セキュリティやコンプライアンスのツールに取り込むことにより、脆弱性管理なども容易に行える。

 また、作成したSBOMを開発のワークフローに組み込んだり、作成済みのSBOMを依存関係グラフに取り込み既知の脆弱性がある全ての依存関係に関するアラートを受信したりできる。GitHubの「SBOM gh CLI」拡張機能を使って依存グラフからSBOMをプログラムで生成したり、ビルド時にSBOMを生成したりもできる。

 同社では、近日中に依存関係グラフからSBOMを生成するREST APIも提供する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
大幅にUIが変わる予定のAdobe Premiere Pro 狙いはどこに? :小寺信良のIT大作戦(1/4 ページ)
トップニュース
2021-06-29 06:20
多様な現場で活躍する、パナソニック コネクトの顔認証技術
IT関連
2023-07-05 13:52
IBM初の最高インパクト責任者が語る–誰も取り残されない持続可能な社会への移行
IT関連
2023-07-01 06:01
不正アクセスのECサイト多数に外部丸投げなどの実態–個人情報保護委が調査
IT関連
2022-03-19 09:51
熊本県荒尾市、教育用タブレットによる児童の見守りサービスを導入
IT関連
2024-10-12 00:39
86歳プログラマーに教わる“Excelお絵描き” 小学生向けオンライン教室が夏開催
企業・業界動向
2021-07-14 16:14
日本ビジネスシステムズの中期経営計画、マイクロソフトに強い戦略の中身
IT関連
2022-11-15 08:38
絵画100点をデジタル化して爆破 NFTアートとしてオークション出品
イラスト・デザイン
2021-06-24 10:53
日本企業のDXは構想から推進段階に移行–ITR調査速報
IT関連
2022-10-08 20:06
日本オラクル、「Autonomous Data Warehouse」のマルチクラウド機能などを強化
IT関連
2023-05-18 02:25
「シン・エヴァ」冒頭のYouTube公開、3日前から500人が待機中 「座席を指定してスイッチ」
くらテク
2021-03-05 21:27
マクニカ、NVIDIA製AIソフト基盤の事前検証プログラムを提供
IT関連
2023-05-12 02:11
パイロットテスト成功を受けWalmartがTikTokでライブ買い物イベント第2弾実施へ
ネットサービス
2021-03-11 01:39
防水&ペン対応の「Galaxy Z Fold3 5G」発表 3代目になる“フォルダブル”はモバイルの未来か (1/2 ページ)
製品動向
2021-08-13 20:17