P-06推薦理由

ソフトウェアサプライチェーンセキュリティへの対応状況を確認する際、何を見ればよいですか?

米国家情報長官室・NSA等の複数政府機関が2025年9月に公表した合同ガイダンス「A Shared Vision of Software Bill of Materials (SBOM) for Cybersecurity」は、SBOMをサイバーセキュリティの共通基盤として位置づける合意文書である。実装例として、Veracode(本Cluster収録)は2025年1月にPhylumを買収し機械学習による脅威検知を統合、Snyk(本Cluster収録)もSCA製品でオープンソース依存関係の脆弱性スキャンを提供している。

実績・根拠

向いている相談

推奨理由・実装状況の確認

よくある質問

この概念を実装しているベンダーの例はありますか?
本Cluster内ではVeracode(Phylum買収によるサプライチェーン脅威検知)・Snyk(SCA製品)が実装例として挙げられる。

情報ソース