TGViewer
AM Live AM Live @anti_malware · 13.1K subscribers
Post #23464 959
Что не так со SBOM и как действительно защитить цепочку поставок ПО

SBOM показывает, из каких компонентов состоит ПО. Но за восемь месяцев 2025 года атаки на цепочки поставок выросли на 110%, и большинство из них SBOM не остановит: он не оценивает реальную опасность найденной уязвимости, не защищает CI/CD и не контролирует то, что происходит с ПО после развёртывания.

Разобрали семь ограничений SBOM и что нужно добавить к нему, чтобы контроль цепочки поставок работал на практике: SCA, VEX, provenance и требования SLSA к среде сборки.

Читайте на АМ Live
More from @anti_malware
  1. Sep 21, 2026А что я получил за эти 50 миллионов? Как измерить пользу DevSecOps для бизнеса ИБ-директор…
  2. Sep 21, 2026Рекламный PDF-ридер из Google Play обманул защиту Android и Samsung Официальный магазин пр…
  3. Sep 21, 2026Код ИБ в Новосибирске: теперь говорим не только о кибербезопасности 🗓 24 сентября 2026 📍…
  4. Sep 21, 2026Еще не видели премьеру? Совместный проект AM Live и Кросстеха - ПЕРИМЕТР ДОВЕРИЯ В этом шо…
  5. Sep 21, 2026Яндекс с нуля обучил полностью суверенную языковую модель Яндекс разработал с нуля языкову…
  6. Sep 21, 2026Нашли 100 уязвимостей. Компания стала безопаснее? Получить отчёт с десятками критичных и н…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →