Skip to content

SBOM's om uw organisatie te beschermen

De toeleveringsketen van de software beveiligen: SBOM's om uw organisatie te beschermen

INLEIDING: WAAROM SCHRIJVEN?

 

In 2020 heeft SolarWinds een enorme inbreuk geleden door de injectie van kwaadaardige code in een patch-update voor een van zijn producten. In maart 2021 hadden 18.000 organisaties en ondernemingen de kwaadaardige patch op hun SolarWinds-systemen geïnstalleerd, van Fortune 500-bedrijven tot de Amerikaanse overheid. Het incident onthulde een ongemakkelijke waarheid: De huidige cyberbedreigingsactoren zijn steeds geavanceerder geworden in het exploiteren van softwaretoeleveringsketens om aanvallen uit te voeren. Of ze nu worden bedreigd door misdaadgroepen of inlichtingengroepen, zelfs organisaties die best practices voor cyberbeveiliging implementeren, worden geconfronteerd met toenemende cyberrisico's van hun leveranciers die worden geïnfiltreerd. Bedreigingen in de toeleveringsketen van software worden beschouwd als een topaanvalsvector omdat bedreigingsactoren kwaadaardige tools en programma's introduceren in leveranciersproducten en -diensten op elk niveau van de ontwikkelingscyclus, waardoor nieuwe bedreigingsoverwegingen worden gepresenteerd voor ondernemingen die veel eerdere benaderingen van cyberverdediging overbodig maken. Een Software Bill of Materials, of SBOM, wordt nu door spelers uit de cyberindustrie en de federale overheid beschouwd als een duidelijke oplossing voor de toenemende aanvallen op de toeleveringsketen van software.

 

Vaak vergeleken met een voedingsfeitenlabel voor softwareleveranciers, stellen SBOM's organisaties in staat om een duidelijk beeld te krijgen van de "ingrediënten" van de programma's en toepassingen waarop ze vertrouwen. SBOM's beschermen ondernemingen en toepassingen door middel van transparantie; beveiligingsteams kunnen verouderde software, tools van lage kwaliteit, niet-betrouwbare leveranciers en andere potentiële problemen binnen hun bedrijfssoftware identificeren via een kader dat elk onderdeel van de softwaretoeleveringsketen identificeert. Door transparantie in hun softwarecomponenten en providers mogelijk te maken, helpen SBOM's organisaties bij het bereiken van een Zero Trust-beveiligingspositie.

 

In mei 2021 heeft het Witte Huis een Executive Order over cyberbeveiliging uitgevaardigd, waarin het voor SBOM's pleit. In de executive order staat: “Een veelgebruikt, machinaal leesbaar SBOM-formaat biedt grotere voordelen door automatisering en integratie van tools. [...] De SBOM's krijgen meer waarde wanneer ze gezamenlijk worden opgeslagen in een opslagplaats die gemakkelijk kan worden opgevraagd door andere toepassingen en systemen. Het begrijpen van de toeleveringsketen van software, het verkrijgen van een SBOM en het gebruik ervan om bekende kwetsbaarheden te analyseren, is cruciaal voor het beheren van risico's.” Waarnemers uit de industrie suggereren dat toekomstige federale richtlijnen veel organisaties, ongeacht hun aanwezigheid in kritieke sectoren, kunnen verplichten om SBOM's te gebruiken als onderdeel van hun beveiligingshouding

DOWNLOADEN

Hikvision.com uses strictly necessary cookies and related technologies to enable the website to function. With your consent, we would also like to use cookies to observe and analyse traffic levels and other metrics / show you targeted advertising / show you advertising on the basis of your location / tailor our website's content. For more information on cookie practices please refer to our cookie policy.

Contact
Hik-Partner Pro close
Hik-Partner Pro
Security Business Assistant. At Your Fingertips. Learn more
Hik-Partner Pro
Scan and download the app
Hik-Partner Pro
Hik-Partner Pro

Get a better browsing experience

You are using a web browser we don’t support. Please try one of the following options to have a better experience of our web content.