Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Windows è pieno di agenti AI, ma la gente lo detesta Windows è pieno di agenti AI, ma la gente lo detesta...
Immagine di Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio Microsoft Teams anti-assenteismo, presto dirà se sei davver...

SBOM: un documento fondamentale per le imprese, ma ancora poco diffuso

Lo SBOM - Software Bill of Materials è un documento centrale per migliorare le difese aziendali, ma sono poche le realtà che lo utilizzano.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Marina Londei

a cura di Marina Londei

Editor

Pubblicato il 04/10/2023 alle 18:30

Da qualche tempo si sente parlare più spesso dello SBOM - Software Bill of Materials in ambito cybersecurity. Lo SBOM viene spesso nominato nel caso di attacchi alla supply chain, presentato come soluzione ottimale per aumentare le difese.

Ma cos'è di preciso lo SBOM e qual è il suo ruolo nella protezione aziendale? Lee Mangold, CISO e VP di Security presso Fortress Information Security, definisce lo SBOM come un inventario che contiene tutte le informazioni sui software in uso. 

Elemento centrale per lo sviluppo software, questo documento comprende la lista di componenti, librerie e processi usati per sviluppare un prodotto. Lo SBOM è fondamentale per conoscere l'intera supply chain e le parti che la compongono, in modo da gestire al meglio le minacce.

Pixabay
SBOM

Avere una lista completa dei software in uso e delle loro componenti è essenziale per conoscere le vulnerabilità di ognuna di esse e i diversi livelli di rischio. In questo contesto si inserisce il VEX - Vulnerability Exploitability eXchange, un documento integrato nello SBOM che dettaglia le vulnerabilità delle componenti e fornisce informazioni utili per gestirle.

Il problema, spiega Mangold, è che generare uno SBOM non è una pratica diffusa, tanto meno redigere un VEX; di conseguenza, le poche aziende che si ritrovano ad averci a che fare non sanno come utilizzarli al meglio. 

I fornitori di servizi sono i primi che dovrebbero fornire informazioni dettagliate sui software, comprensive di tutte le funzionalità. Lo SBOM e il VEX non devono limitarsi a essere due liste di componenti e vulnerabilità, ma devono anche contenere tutte le indicazioni utili affinché i clienti possano confrontare i software e scegliere quello che più si adatta alle loro esigenze.

Solo conoscendo a fondo i software in uso e le loro vulnerabilità è possibile proteggere in maniera efficace la propria azienda e definire programmi di manutenzione che massimizzino il valore delle componenti.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    22% di sconto su Amazon con appena 25€ di spesa
  • #5
    Può esistere massa senza il bosone di Higgs?
  • #6
    Quando gli sconti diventano follia: scopri il Single Day di AliExpress
Articolo 1 di 4
Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio
Da dicembre, Microsoft Teams sui client Windows e macOS introdurrà il rilevamento automatico della posizione tramite rete Wi-Fi. La funzionalità, nata per l'efficienza, è subito vista come uno strumento anti-assenteismo che pone un rischio per la privacy.
Immagine di Microsoft Teams anti-assenteismo, presto dirà se sei davvero in ufficio
3
Leggi questo articolo
Articolo 2 di 4
Windows è pieno di agenti AI, ma la gente lo detesta
Il presidente di Windows, Pavan Davuluri, ha ribadito la strategia di Microsoft per trasformare il sistema operativo in una piattaforma "agentica" basata sull'IA, incontrando il forte dissenso degli utenti.
Immagine di Windows è pieno di agenti AI, ma la gente lo detesta
1
Leggi questo articolo
Articolo 3 di 4
Per essere promossi non serve un titolo di studio prestigioso (secondo questo ex CEO)
Dan Springer, ex CEO di DocuSign e attuale guida di Ironclad, sostiene che per la promozione aziendale contino solo competenze, etica del lavoro e controllo dell'ego, molto più del titolo accademico.
Immagine di Per essere promossi non serve un titolo di studio prestigioso (secondo questo ex CEO)
1
Leggi questo articolo
Articolo 4 di 4
SumUP ti fa risparmiare al Black Friday con questi bundle esclusivi
POS Lite Starter Kit Includes: POS Lite + Solo + Epson Printer Price: 459 EUR/£ Black Friday Price: 359 EUR/£ POS Lite Full Kit Includes: POS Lite + Solo + Epson printer + Cash drawer Price: 499 EUR/£ Black Friday Price: 399 EUR/£ POS Lite Retail Kit Includes: POS Lite + Solo + Epson printer + Cash drawer + Scanner Price: 539 EUR/£ Black Friday Price: 439 EUR/£
Immagine di SumUP ti fa risparmiare al Black Friday con questi bundle esclusivi
Leggi questo articolo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.