Dmitry Raidman’s foray into SBOM management started with a vulnerable baby monitor when he was a new father in 2015. An SBOM – Software Bill of Materials – is like an ingredient list of all the pieces of code that go into an embedded application, he explains. With hundreds to thousands of SBOMs applied to each software product, he founded Cybeats and built the SBOM Studio. More than just a repository, SBOM studio automates and orchestrates SBOM management and visualization across a large variety of SBOM types to provide lifetime management of SBOM information, and greatly enhance visibility in the software supply chain. He explains the many types of SBOMs, starting with a design SBOM to understand if you’re bringing reputable sources of code into the application before development starts. He points to the repository SBOM, the build SBOM, the binary SBOM, the runtime SBOM and more. An SBOM repository must handle any type of SBOM, he adds, regardless of competing standards. “There are different companies generating different SBOMs, but you want a company that really does it well by actually identifying every single component properly,” he explains. “A quality SBOM can provide analytics around the SBOMs to add value for product builders and customers.” In this show, he also demonstrates how builders and buyers can use SBOM Studio to generate a SBOM from an open-source application using CodeSecure’s CodeSentry binary composition analysis. This is the result of a partnership between CodeSecure and Cybeats announced in October. In the demonstration, the O/S, version, format, license warnings, and other meta data are analyzed against a data lake of known vulnerability and supply chain intelligence data. It is then further narrowed down to actionable vulnerabilities through application of the Known Exploitable Vulnerabilities (KEV) catalog and other information sources to prioritize and analyze “breachability,” as he says.

Hora

15:00 - 16:00 hs GMT+1

Organizador

CodeSecure
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Abril / 2026 219 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 30 de Abril de 2026
Mar 31 de Abril de 2026
Mié 01 de Abril de 2026
Jue 02 de Abril de 2026
Vie 03 de Abril de 2026
Sáb 04 de Abril de 2026
Dom 05 de Abril de 2026
Lun 06 de Abril de 2026
Mar 07 de Abril de 2026
Mié 08 de Abril de 2026
Jue 09 de Abril de 2026
Vie 10 de Abril de 2026
Sáb 11 de Abril de 2026
Dom 12 de Abril de 2026
Lun 13 de Abril de 2026
Mar 14 de Abril de 2026
Mié 15 de Abril de 2026
Jue 16 de Abril de 2026
Vie 17 de Abril de 2026
Sáb 18 de Abril de 2026
Dom 19 de Abril de 2026
Lun 20 de Abril de 2026
Mar 21 de Abril de 2026
Mié 22 de Abril de 2026
Jue 23 de Abril de 2026
Vie 24 de Abril de 2026
Sáb 25 de Abril de 2026
Dom 26 de Abril de 2026
Lun 27 de Abril de 2026
Mar 28 de Abril de 2026
Mié 29 de Abril de 2026
Jue 30 de Abril de 2026
Vie 01 de Abril de 2026
Sáb 02 de Abril de 2026
Dom 03 de Abril de 2026

.

  • Comparativas de Software

    ¿No te salen las cuentas en la nube?

    La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más

    Publicado el 22-Dic-2021 • 14.40hs

    0 comentarios

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para todos los sectores

    Publicado el 27-Set-2021 • 12.50hs

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para Fabricación

    Publicado el 27-Set-2021 • 09.51hs

.

.

.

.

.

Más Secciones »

Hola Invitado