継続的な保証とソフトウェア サプライ チェーンのセキュリティ

これは、新しい NIST SP 800-218 ガイドラインを検証する一連の記事の XNUMX 番目であり、コンプライアンスを達成するためのベスト プラクティスに関する推奨事項が記載されています。

前回の記事で説明したように、米国国立標準技術研究所 (NIST) によって確立されたガイドラインは、ソフトウェア製品とサービスが米国政府に提供される方法を劇的に変えることになります。

具体的には、 NIST SP 800-218 すべてのソフトウェア開発ライフサイクル (SDLC) に統合される一連の高レベルで安全なソフトウェア開発実践を確立します。ソフトウェア サプライ チェーン全体にこれらの慣行を組み込むことで、米国政府だけでなく、最終的には業界全体、世界中に提供するためのより安全な製品とサービスが促進されることが期待されます。

この記事では、これらの要件を満たす際の継続的保証 (CA) の役割と、SDLC でのその実装について検討します。まず、継続的保証について、なぜ必要なのか、そしてどのように機能するのかを概観します。次に、証拠を収集するための例と推奨事項をいくつか示し、この証拠を製品のセキュリティを検証するためにどのように使用できるかを検討します。

記事をダウンロードして、CA を使用してセキュリティ体制とソフトウェア サプライ チェーン全体の信頼性を向上させる方法を確認してください。

すべてのリソース

最後のリソース

ソフトウェア サプライ チェーンのセキュリティ確保: 盲点から完全な可視性へ 開発環境はますます複雑化し、分散化していますか? 追跡に苦労していませんか…
開発チームは FedRAMP コンプライアンスに苦労していませんか? セキュリティ制御の維持によりデリバリーが遅れていませんか? あなただけではありません。多くの組織が、次のような問題に悩まされています…
複雑な SBOM 要件との格闘はもう終わりです。この無料ガイドでは、次の内容を説明します。最も一般的な 3 つの NSA コンプライアンスの間違い (およびその回避方法) すぐに使用できる…