11月
25
組み込み業界のサプライチェーンにおける、バイナリをベースにしたOSS管理の必要性と管理の実際
主催 : 日本シノプシス合同会社
募集内容 |
参加枠1 無料
参加者数
|
---|---|
開催日時 |
2020/11/25(水) 16:00 ~ 17:00
|
募集期間 |
2020/10/02(金) 09:59
〜 |
会場 |
オンライン オンライン |
参加者への情報 |
(参加者と発表者のみに公開されます)
|
イベントの説明
組み込み業界のサプライチェーンにおける、バイナリをベースにしたOSS管理の必要性と管理の実際
自動車やIoT、エッジコンピューティングなど各種組み込み開発において、OSS利用は年々増加していますが、OSSに起因する脆弱性の悪用なども数多く報道されています。
そうした中、サプライチェーンでの開発において意図しないOSSの混入を防止する、またはISO標準やOpenChainなど各種の規格やプロジェクトで管理が推奨されているなど様々な要因からSBOM管理やOSSコンポーネントの可視化と管理のニーズも高まっています。
ソースコードにアクセスできる場合OSSコンポーネントは比較的容易に管理できますが、そうでない場合も管理は必要です。
そこで、最近のOSS脆弱性のインシデントや各種規格からの管理の要請などを整理しつつ、OSS管理の必要性とバイナリをベースにした管理の方法について紹介します。
主な内容
- OSSの脆弱性に起因するサイバーインシデントの例
- OSSの適切な管理が必要な理由と各種規格等からの要請の整理
- バイナリをベースにしたOSS管理の必要性と管理デモ
- Q&A
発表者
資料 資料をもっと見る/編集する
資料が投稿されると、最新の3件が表示されます。