SBOM(Software Bill of Materials) | ScanNetSecurity
2025.02.28(金)

SBOM(Software Bill of Materials)

サプライチェーン全体の SBOM 管理を可視化し工数を削減「SBOM.JP」 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

サプライチェーン全体の SBOM 管理を可視化し工数を削減「SBOM.JP」

 本誌の取材に対して株式会社ベリサーブ 武田一城氏は10月3日、「SBOMはまだ製造業、特に車両と医療機器業界の製品に組み込まれたソフトウェア用途が中心。現在複数の製造業でSBOM導入の検討が内部で進んでいる状況である。9月6日のSBOM.JPリリースの後、複数の大手メーカーから問い合わせをいただいている」と回答した。

経産省「SBOMの導入に関する手引」改訂 ~ 脆弱性管理プロセスの具体化 ほか 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

経産省「SBOMの導入に関する手引」改訂 ~ 脆弱性管理プロセスの具体化 ほか

 経済産業省は8月29日、2023年7月に公表した「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引ver1.0」の改訂について発表した。

総務省 SBOM 対応ノスゝメ 画像
研修・セミナー・カンファレンス
かのうよしこ(KANO, Yoshiko)
かのうよしこ(KANO, Yoshiko)

総務省 SBOM 対応ノスゝメ

総務省と SBOM という組み合わせの妙に加え、雑多な雰囲気の会場でおカタい話、もしかして参加者はかなり少ないんじゃないか、などと多少イジワルな気持ちも相まって興味が沸いた筆者は、2023 年 6 月 14 日、この講演に足を運ぶことにした。

バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

バイナリファイルからSBOMを作成し脆弱性情報と照合「SBOMスキャナ」発売

 サイエンスパーク株式会社は5月10日、バイナリファイルからSBOMを生成できる「SBOMスキャナ」の発売を発表した。

脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

脆弱性管理クラウド「yamory」SBOM 機能に関する特許取得

 Visionalグループは5月8日、同グループが運営する脆弱性管理クラウド「yamory」がSBOM機能に関する特許(特許第7470856号)を取得したと発表した。

総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総務省サイバーセキュリティタスクフォース資料公開、SBOM強化や施策別予算額一覧ほか

総務省は、1月24日にオンラインで開催された「サイバーセキュリティタスクフォース(第46回)」の資料を公開した。

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

セキュリティ製品サービスの成長率「SBOM/脆弱性管理サービス」と「SWG」がトップに

 株式会社富士キメラ総研は2023年12月27日、「2023 ネットワークセキュリティビジネス調査総覧 市場編/ベンダー戦略編」を発表した。

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経産省がSBOM導入から運用までの手引書公開 「SBOMの誤解と事実」ほか

経済産業省は、「ソフトウェア管理に向けたSBOM(Software Bill of Materials)の導入に関する手引」を策定したと発表した。

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報フィルタリングツール「mjcheck4」最新版公開 SBOM対応ほか

IPAは、脆弱性対策情報収集ツールの最新版「mjcheck4」を「JVN iPedia」で公開した。

SBOM普及に期待、ランサムがあぶりだすダメ経営者 ほか ~ JASA 2023 セキュリティ十大トレンド 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

SBOM普及に期待、ランサムがあぶりだすダメ経営者 ほか ~ JASA 2023 セキュリティ十大トレンド

 特定非営利活動法人日本セキュリティ監査協会は1月6日、「情報セキュリティ監査人が選ぶ2023年の情報セキュリティ十大トレンド」をとりまとめ公表した。

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

Tanium SBOM、ソフトウェアサプライチェーンの脆弱性検出と修正

 タニウム合同会社は12月12日、OpenSSL v3を含むオープンソースソフトウェアに起因する外部脅威からデジタル資産を保護するための「Tanium Software Bill of Materials(Tanium SBOM)」のリリースを発表した。

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性 画像
研修・セミナー・カンファレンス
中尾真二@レスポンス
中尾真二@レスポンス

自動車業界もセキュリティ対策としてSBOMやIoT-SFFを認識する必要性

SBOMという言葉を聞いたことがあるだろうか。また、リスク分析を行うとき、セキュリティ対策を実装するとき、車両をIoTデバイス、平たくいえば「家電」ととらえた視点は非常に重要だ。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×