昨今ソフトウェアの開発規模は非常に大きくなってきています。
1つのソフトウェア製品やサービスの中に多くのコンポーネントが含まれており、その中には組織内で開発したファーストパーティの開発コンポーネントだけではなく、サードパーティ・ベンダーのコンポーネントや、オープンソース・コンポーネント、外部委託先で作成されたコンポーネントも含まれます。
これらの集まりをソフトウェア・サプライチェーンと言いますが、ソフトウェアのライフサイクル全体を通じてセキュリティ、完全性、信頼性を確保するには、サプライチェーンのリスク軽減への挑戦が必要です。
サプライチェーンが脆弱であればそこを攻撃されてしまうためです。
本セミナーでは、このソフトウェア・サプライチェーン・リスク管理と、コンポーネントの構成管理、セキュリティ対策についてお話いたします。
主な内容
・SSCRM(ソフトウェア・サプライチェーン・リスク管理)とは
・組織がSSCRMを計画・実践・育成するためのシノプシスのソリューション
- セキュリティ状況の可視化とアクション・プラン作成
- SBOM管理ソリューション
- アプリケーション・セキュリティ強化ツール
※本セミナーは、2023年8月に開催されたDigital Days 2023における講演の再放送です