Dmitry Raidman’s foray into SBOM management started with a vulnerable baby monitor when he was a new father in 2015. An SBOM – Software Bill of Materials – is like an ingredient list of all the pieces of code that go into an embedded application, he explains. With hundreds to thousands of SBOMs applied to each software product, he founded Cybeats and built the SBOM Studio. More than just a repository, SBOM studio automates and orchestrates SBOM management and visualization across a large variety of SBOM types to provide lifetime management of SBOM information, and greatly enhance visibility in the software supply chain. He explains the many types of SBOMs, starting with a design SBOM to understand if you’re bringing reputable sources of code into the application before development starts. He points to the repository SBOM, the build SBOM, the binary SBOM, the runtime SBOM and more. An SBOM repository must handle any type of SBOM, he adds, regardless of competing standards. “There are different companies generating different SBOMs, but you want a company that really does it well by actually identifying every single component properly,” he explains. “A quality SBOM can provide analytics around the SBOMs to add value for product builders and customers.” In this show, he also demonstrates how builders and buyers can use SBOM Studio to generate a SBOM from an open-source application using CodeSecure’s CodeSentry binary composition analysis. This is the result of a partnership between CodeSecure and Cybeats announced in October. In the demonstration, the O/S, version, format, license warnings, and other meta data are analyzed against a data lake of known vulnerability and supply chain intelligence data. It is then further narrowed down to actionable vulnerabilities through application of the Known Exploitable Vulnerabilities (KEV) catalog and other information sources to prioritize and analyze “breachability,” as he says.

Hora

15:00 - 16:00 hs GMT+1

Organizador

CodeSecure
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Mayo / 2024 520 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 29 de Mayo de 2024
Mar 30 de Mayo de 2024
Mié 01 de Mayo de 2024
Jue 02 de Mayo de 2024
Vie 03 de Mayo de 2024
Sáb 04 de Mayo de 2024
Dom 05 de Mayo de 2024
Lun 06 de Mayo de 2024
Mar 07 de Mayo de 2024
Mié 08 de Mayo de 2024
Jue 09 de Mayo de 2024
Vie 10 de Mayo de 2024
Sáb 11 de Mayo de 2024
Dom 12 de Mayo de 2024
Lun 13 de Mayo de 2024
Mar 14 de Mayo de 2024
Mié 15 de Mayo de 2024
Jue 16 de Mayo de 2024
Vie 17 de Mayo de 2024
Sáb 18 de Mayo de 2024
Dom 19 de Mayo de 2024
Lun 20 de Mayo de 2024
Mar 21 de Mayo de 2024
Mié 22 de Mayo de 2024
Jue 23 de Mayo de 2024
Vie 24 de Mayo de 2024
Sáb 25 de Mayo de 2024
Dom 26 de Mayo de 2024
Lun 27 de Mayo de 2024
Mar 28 de Mayo de 2024
Mié 29 de Mayo de 2024
Jue 30 de Mayo de 2024
Vie 31 de Mayo de 2024
Sáb 01 de Mayo de 2024
Dom 02 de Mayo de 2024

.

  • Comparativas de Software

    ¿No te salen las cuentas en la nube?

    La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más

    Publicado el 22-Dic-2021 • 14.40hs

    0 comentarios

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para todos los sectores

    Publicado el 27-Set-2021 • 12.50hs

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para Fabricación

    Publicado el 27-Set-2021 • 09.51hs

.

.

.

.

.

Más Secciones »

Hola Invitado