마드리드(PRWEB) 2023 년 1 월 12 일
소프트웨어 구성 분석(SCA) 및 오픈 소스 인텔리전스의 선도적인 제공업체인 SCANOSS는 CPE와 PURL(패키지 URL) 관계를 오픈 소스로 출시한다고 발표했습니다. 이러한 움직임을 통해 조직은 SBOM(Software Bills of Materials)의 알려진 취약성을 안전하고 익명으로 무료로 추적할 수 있습니다. 보안은 소프트웨어 자산을 관리할 때 가장 중요하며 종속성을 추적하고 관리하는 기능은 조직의 소프트웨어 자산의 보안 및 규정 준수를 보장하는 중요한 측면입니다.
CPE(Common Platform Enumeration)는 운영 체제, 응용 프로그램 및 하드웨어를 포함한 IT 제품 및 플랫폼에 대한 표준화된 명명 시스템입니다. CVE(Common Vulnerabilities and Exposures) 데이터베이스에 나열된 해당 구성 요소와 관련된 알려진 취약성과 연결할 수 있으므로 조직이 사용하는 각 오픈 소스 구성 요소에 대한 CPE를 아는 것이 중요합니다. 이러한 종속성을 추적하고 관리함으로써 조직은 애플리케이션이 안전하고 규정을 준수하는지 확인할 수 있습니다.
반면에 PURL은 소프트웨어 자산과 같은 온라인 리소스를 식별하고 찾는 데 사용할 수 있는 패키지 고유 URL입니다. CPE를 PURL에 연결함으로써 조직은 소프트웨어 애플리케이션의 종속성을 보다 쉽게 추적하고 관리할 수 있을 뿐만 아니라 최신 버전을 사용하고 있는지 확인할 수 있습니다. 이 프로세스를 SBOM 생성이라고 합니다. SBOM은 소프트웨어 애플리케이션의 종속성 및 각각과 관련된 알려진 취약성의 전체 목록입니다.
CPE와 PURL 관계를 오픈 소스로 릴리스하면 조직에 여러 가지 이점이 있습니다. 무엇보다도 소프트웨어 애플리케이션의 종속성을 보다 쉽게 추적 및 관리할 수 있으므로 업계 규정을 준수하고 보안 취약점의 위험을 최소화할 수 있습니다. 또한 조직은 소프트웨어 자산에 대한 정보를 공급자 및 고객과 같은 다른 당사자와 보다 쉽게 공유할 수 있습니다.
또한 CPE와 PURL 관계의 오픈 소스 특성을 통해 조직은 시스템의 기능을 사용자 지정하고 확장하여 특정 요구 사항을 충족할 수 있습니다. 이를 통해 비즈니스의 고유한 요구 사항을 더 잘 충족하고 시스템의 이점을 최대한 활용할 수 있습니다.
전반적으로 SCANOSS의 오픈 소스로서 CPE와 PURL 관계의 릴리스는 소프트웨어 애플리케이션의 종속성을 보다 효과적으로 추적하고 관리하려는 조직에게 중요한 발전입니다. 이를 통해 업계 규정을 준수하고 보안 취약성의 위험을 최소화하며 다른 당사자와 정보를 보다 쉽게 공유할 수 있습니다. CVE 데이터베이스에 나열된 알려진 취약점에 CPE를 연결하는 기능은 조직의 소프트웨어 자산의 보안 및 규정 준수를 보장하는 데 특히 중요합니다.
SCANOSS는 최신 DevSecOps 및 공급망을 위해 특별히 구축된 최초의 개방형 구성 가능 OSS 인벤토리 및 인텔리전스 플랫폼으로, 더 광범위한 DevOps 팀과 공급망 파트너를 위해 더 나은 라이선스, 보안, 품질 및 출처 가시성을 제공할 수 있도록 지원합니다. 개발자가 자신과 팀이 완전히 신뢰할 수 있는 훌륭하고 규정을 준수하는 코드를 작성하는 데 집중할 수 있으므로 애플리케이션이 더 일찍 완료되고 품질이 지속적으로 향상되며 개발 비용이 크게 낮아집니다. 자세한 내용은 다음을 방문하십시오. https://scanoss.com/landing/purl2cpe.
소셜 미디어 또는 이메일에 기사 공유 :
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- 플라토 블록체인. Web3 메타버스 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 출처: https://www.prweb.com/releases/2023/1/prweb19107552.htm
- 7
- 98
- a
- 능력
- 할 수 있는
- 소개
- 또한
- 수
- 분석
- 와
- 발표
- 발표
- 익명으로
- 어플리케이션
- 어플리케이션
- 기사
- 양상
- 자산
- 관련
- 혜택
- 더 나은
- 지폐
- 내장
- 사업
- 체인
- 쇠사슬
- 확인
- 암호
- 공통의
- 완전한
- 완전히
- compliance
- 준수
- 구성 요소
- 연결하기
- 비용
- 만들기
- 결정적인
- 고객
- 사용자 정의
- CVE
- 데이터베이스
- 배달하다
- 개발자
- 개발
- 극적으로
- 마다
- 이전
- 용이하게
- 효과적으로
- 이메일
- 힘을 실어
- 가능
- 확인
- 보장
- 확장
- 먼저,
- 초점
- 맨 먼저
- 무료
- 충분히
- 기능
- 큰
- 큰
- 하드웨어
- 더 높은
- HTTPS
- 확인
- 영상
- 중요성
- 중대한
- in
- 포함
- 산업
- 정보
- 인텔리전스
- 목록
- IT
- 유지
- 알아
- 알려진
- 지도
- 이점
- 특허
- 연결
- 명부
- 상장 된
- 찾고
- 관리
- 관리
- 재료
- 미디어
- 소개
- 최소화
- 현대
- 배우기
- 가장
- 움직임
- 명명
- 자연
- 요구
- news
- ONE
- 온라인
- 열 수
- 오픈 소스
- 운영
- 운영체제
- 조직
- 조직
- 우리
- 기타
- 꾸러미
- 특별히
- 파티
- 파트너
- 플랫폼
- 플랫폼
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 부디
- 방법
- 제품
- 기원
- 공급자
- 품질
- 규정
- 관계
- 공개
- 요구조건 니즈
- 자료
- 위험
- 안전해야합니다.
- 안전하게
- 보안
- 서비스
- 몇몇의
- 공유
- 상당한
- 사회적
- 소셜 미디어
- 소프트웨어
- 출처
- 구체적인
- 구체적으로
- 이러한
- 공급 업체
- 공급
- 공급망
- 공급망
- 체계
- 시스템은
- 팀
- XNUMXD덴탈의
- 그들의
- 에
- 선로
- 추적
- 믿어
- 유일한
- 최신의
- URL
- 사용
- 가시성
- 취약점
- 취약점
- 어느
- 의지
- 쓰기
- 제퍼 넷