Trendora

SBOM

Assess

Kỹ thuật

Bảng kê thành phần phần mềm liệt kê các component và phụ thuộc của phần mềm.

Vì sao ở đây

Xếp vào Assess: 2 bài bằng chứng từ 1 nguồn, chủ yếu là tin bảo mật, 1 bài trong 30 ngày qua. Độ tin cậy 32%.

Bằng chứng (2)

  • 7The New Stack·30/7/2026security
    Mã do AI tạo ra buộc phải xem xét lại an ninh nền tảng

    Bài viết cho rằng việc dùng AI để viết và rà soát mã nguồn trên diện rộng đang bộc lộ những khoảng trống trong thực hành bảo mật hiện nay của các tổ chức kỹ thuật. Các diễn giả tại PlatformCon London nhấn mạnh nhu cầu về rào chắn kiểm soát chặt hơn, phần mềm bills of materials tốt hơn và cả AI bills of materials để theo dõi các thành phần khó dự đoán, giảm rủi ro chuỗi cung ứng và tuân thủ.

  • 7The New Stack·9/7/2026security
    CISA thúc đẩy kiểm tra SBOM sâu hơn cho image đã harden

    Bài viết đề cập hướng dẫn 2025 của CISA, theo đó SBOM phải bao gồm mọi thành phần, kể cả phụ thuộc gián tiếp, không có độ sâu tối thiểu, đồng thời cần có cả file cấu hình và nguồn gốc fork. Tác giả cho rằng các nhóm bảo mật nên dùng “sniff test” để kiểm tra image container đã harden, nhằm phát hiện danh mục thiếu sót, phản ứng nhanh hơn với lỗ hổng và giảm rủi ro chuỗi cung ứng.