TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

法律: サイバーレジリエンス法 / EU CRA

EUサイバーレジリエンス法を満たすSBOM依存関係の記述方法の考察

【要点】 ◎EU CRAはSBOMで少なくとも最上位依存関係の記述を要求。CycloneDXでの表現例を示し、複数OS対応や同梱/非同梱での記述の難しさを考察 (平田 純(NECセキュリティブログ))


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022