GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に

今回は「GitHub、ソフトウェア部品表の作成機能を無償公開–脆弱性管理を容易に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ギットハブ・ジャパン(GitHub)は4月7日、クラウド上のリポジトリーからソフトウェアを構成するコンポーネントやライブラリーなどの状況を開発者が容易に把握、管理できる「ソフトウェア部品表」(SBOM)の作成機能「Export SBOM」を発表した。GitHubの全てのクラウドリポジトリーで無償利用できる。

 SBOMは、企業や組織などで使われるソフトウェアの脆弱(ぜいじゃく)性を悪用したサイバー攻撃が深刻な被害をもたらしていることを踏まえて、2021年5月にJoe Biden米大統領が署名したサイバーセキュリティ対策の強化を目指す大統領令に盛り込まれた。同令では、ソフトウェア開発組織に対し、ソフトウェア製品を構成するコンポーネントやライブラリーなどを“部品”と位置づけ、採用している“部品”の種類やバージョン、更新状況といった情報を把握、管理することを求めている。

 Export SBOM機能は、GitHubのクラウドリポジトリーへの読み取りアクセス権を持つユーザーがセルフサービスで利用でき、リポジトリーの「依存グラフ」に設置されたボタンをクリックするだけで米商務省電気通信情報局(NTIA)に準拠したJSONファイルのSBOMを作成できる。ファイルにはバージョンやライセンスなどプロジェクトの依存関係、メタデータが保存され、セキュリティやコンプライアンスのツールに取り込むことにより、脆弱性管理なども容易に行える。

 また、作成したSBOMを開発のワークフローに組み込んだり、作成済みのSBOMを依存関係グラフに取り込み既知の脆弱性がある全ての依存関係に関するアラートを受信したりできる。GitHubの「SBOM gh CLI」拡張機能を使って依存グラフからSBOMをプログラムで生成したり、ビルド時にSBOMを生成したりもできる。

 同社では、近日中に依存関係グラフからSBOMを生成するREST APIも提供する予定だという。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ハイウェイラジオが聞けるアプリ、NEXCO中日本が公開 走行中の操作ゼロに
くらテク
2021-01-29 14:58
今こそオンプレミスの利点を見直すとき 触って分かった新型サーバ「PowerEdge R750」の“心遣い”
PR
2021-07-31 20:18
大興電子通信とSCSKが連携–購買・調達から支払業務のワンストップサービスを提供
IT関連
2022-07-30 16:03
あるセキュリティ研究者がハッカーからの略奪を防ぐためにある国の期限切れトップレベルドメインを入手した
セキュリティ
2021-01-17 13:44
オブジェクトストレージを効果的に活用するためのポイントA to Z
IT関連
2021-03-22 12:57
マイクロソフト、マルチクラウド対応の開発プラットフォーム「Radius」を発表
IT関連
2023-10-31 08:03
2025年までにすべての自動運転車に二酸化炭素排出量ゼロを義務づけるカリフォルニア州の法案
モビリティ
2021-03-23 14:54
Google、睡眠モニター機能つきスマートディスプレイ「Nest Hub(第2世代)」日本でも発売 1万1000円
製品動向
2021-04-23 10:46
京大発スタートアップのバイオームがいきものコレクションアプリ「Biome」投稿数100万件突破記念イベント開催
EnviroTech
2021-04-13 05:23
NECと木村屋がAIを用いたパン新商品を開発–新たなアプローチも
IT関連
2024-01-19 15:45
マイクロソフト、「Windows 10 21H1」の新ビルドをリリース
IT関連
2021-04-15 07:11
「無印良品」の店内BGM、各種サブスクで配信 「部屋が完全に無印」
くらテク
2021-05-21 22:25
Google、廉価版無線イヤフォン「Pixel Buds A-Series」を99ドルで
製品動向
2021-06-05 13:59
現場社員の「言っても変わらない」解消がEX/CX向上の鍵–クアルトリクス
IT関連
2024-03-08 15:54