ソフトウェア透明性 : 攻撃ベクトルを知り、脆弱性と戦うための最新知識

著者

    • Hughes, Chris ヒューズ, クリス
    • Turner, Tony ターナー, トニー
    • Friedman, Allan フリードマン, アラン
    • Springett, Steve スプリンゲット, スティーブ
    • NRIセキュアテクノロジーズ株式会社 エヌアールアイ セキュア テクノロジーズ カブシキ ガイシャ

書誌事項

ソフトウェア透明性 : 攻撃ベクトルを知り、脆弱性と戦うための最新知識

Chris Hughes著 ; Tony Turner著 ; Allan Friedman著 ; Steve Springett著 ; NRIセキュアテクノロジーズ訳

翔泳社, 2024.12

タイトル読み

ソフトウェア トウメイセイ : コウゲキ ベクトル オ シリ ゼイジャクセイ ト タタカウ タメ ノ サイシン チシキ

大学図書館所蔵 件 / 8

この図書・雑誌をさがす

注記

表現種別: テキスト (ncrcontent), 機器種別: 機器不用 (ncrmedia), キャリア種別: 冊子 (ncrcarrier)

原タイトル:Software transparency

内容説明・目次

内容説明

攻撃から組織を守るための取り組みを徹底的に解説。そのソフトウェア、本当に安全ですか?SBOMで実現する、セキュアなシステム運用。ソフトウェアコンポーネントの透明性/サプライチェーンの信頼性向上/コンプライアンスの強化/セキュリティリスクの管理。

目次

  • 1 ソフトウェア・サプライチェーンの脅威の背景
  • 2 既存のアプローチ―伝統的なベンダーのリスク管理
  • 3 脆弱性データベースとスコアリング手法
  • 4 ソフトウェア部品表(SBOM)の台頭
  • 5 ソフトウェア透明性における課題
  • 6 クラウドとコンテナ化
  • 7 民間部門における既存および新たなガイダンス
  • 8 公共部門における既存および新たなガイダンス
  • 9 オペレーショナルテクノロジーにおけるソフトウェア透明性
  • 10 サプライヤのための実践的ガイダンス
  • 11 利用者のための実践的ガイダンス
  • 12 ソフトウェア透明性の予測

「BOOKデータベース」 より

詳細情報

ページトップへ