継続的な保証とソフトウェア サプライ チェーンのセキュリティ

これは、新しい NIST SP 800-218 ガイドラインを検証する一連の記事の XNUMX 番目であり、コンプライアンスを達成するためのベスト プラクティスに関する推奨事項が記載されています。

前回の記事で説明したように、米国国立標準技術研究所 (NIST) によって確立されたガイドラインは、ソフトウェア製品とサービスが米国政府に提供される方法を劇的に変えることになります。

具体的には、 NIST SP 800-218 すべてのソフトウェア開発ライフサイクル (SDLC) に統合される一連の高レベルで安全なソフトウェア開発実践を確立します。ソフトウェア サプライ チェーン全体にこれらの慣行を組み込むことで、米国政府だけでなく、最終的には業界全体、世界中に提供するためのより安全な製品とサービスが促進されることが期待されます。

この記事では、これらの要件を満たす際の継続的保証 (CA) の役割と、SDLC でのその実装について検討します。まず、継続的保証について、なぜ必要なのか、そしてどのように機能するのかを概観します。次に、証拠を収集するための例と推奨事項をいくつか示し、この証拠を製品のセキュリティを検証するためにどのように使用できるかを検討します。

記事をダウンロードして、CA を使用してセキュリティ体制とソフトウェア サプライ チェーン全体の信頼性を向上させる方法を確認してください。

すべてのリソース

最後のリソース

FinTech のセキュリティ コンプライアンスの著名なリーダーである Fernando Enrile と、Amplitude の著名なセキュリティ責任者である Terry O'Daniel が出演するこのオンデマンド ウェビナーをご覧ください。
ポッドキャスト #BreakingCyber​​Barriers で、ソフトウェア サプライ チェーンのセキュリティ環境、それを形成する力、その課題を軽減するための新しいテクノロジーとアプローチについて、リズ ヴァゲナスと会話するのはとても楽しかったです。
Scribe チームは RSA の準備を熱心に行っており、皆様のご参加をお待ちしております。ぜひ当社のブース #NXT 6 にお越しください。