組み込み業界のサプライチェーンにおける、バイナリをベースにしたOSS管理の必要性と管理の実際

Logo
Presented by

日本シノプシス合同会社 ソフトウェア インテグリティ グループ プリンシパルオートモーティブセキュリティストラテジスト 岡デニス健五、シニアセールスエンジニア 勝岡宣彦

About this talk

自動車やIoT、エッジコンピューティングなど各種組み込み開発において、OSS利用は年々増加していますが、OSSに起因する脆弱性の悪用なども数多く報道されています。 そうした中、サプライチェーンでの開発において意図しないOSSの混入を防止する、またはISO標準やOpenChainなど各種の規格やプロジェクトで管理が推奨されているなど様々な要因からSBOM管理やOSSコンポーネントの可視化と管理のニーズも高まっています。 ソースコードにアクセスできる場合OSSコンポーネントは比較的容易に管理できますが、そうでない場合も管理は必要です。 そこで、最近のOSS脆弱性のインシデントや各種規格からの管理の要請などを整理しつつ、OSS管理の必要性とバイナリをベースにした管理の方法について紹介します。 主な内容 - OSSの脆弱性に起因するサイバーインシデントの例 - OSSの適切な管理が必要な理由と各種規格等からの要請の整理 - バイナリをベースにしたOSS管理の必要性と管理デモ - Q&A
Related topics:

More from this channel

Upcoming talks (2)
On-demand talks (45)
Subscribers (7509)
ブラック・ダックは、業界で最も包括的かつ強力で信頼できるアプリケーション・セキュリティ・ソリューション・ポートフォリオを提供します。ブラック・ダックには、世界中の組織がソフトウェアを迅速に保護し、開発環境にセキュリティを効率的に統合し、新しいテクノロジーで安全に革新できるよう支援してきた比類なき実績があります。ソフトウェア・セキュリティのリーダー、専門家、イノベーターとして認められているブラック・ダックは、ソフトウェアの信頼を築くために必要な要素をすべて備えています。