Что не так со SBOM и как действительно защитить цепочку поставок ПО
SBOM показывает, из каких компонентов состоит ПО. Но за восемь месяцев 2025 года атаки на цепочки поставок выросли на 110%, и большинство из них SBOM не остановит: он не оценивает реальную опасность найденной уязвимости, не защищает CI/CD и не контролирует то, что происходит с ПО после развёртывания.
Разобрали семь ограничений SBOM и что нужно добавить к нему, чтобы контроль цепочки поставок работал на практике: SCA, VEX, provenance и требования SLSA к среде сборки.
Читайте на АМ Live
Post #23464
959