Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di SBOM: un documento fondamentale per le imprese, ma ancora poco diffuso
Business
Immagine di Chat Control (CSAR): il compromesso europeo e le incognite ancora aperte Chat Control (CSAR): il compromesso europeo e le incognite a...
Immagine di AWS usa l’IA per "uccidere" Windows (e azzerare i costi di licenza) AWS usa l’IA per "uccidere" Windows (e azzerare i costi di...

SBOM: un documento fondamentale per le imprese, ma ancora poco diffuso

Lo SBOM - Software Bill of Materials è un documento centrale per migliorare le difese aziendali, ma sono poche le realtà che lo utilizzano.

Avatar di Marina Londei

a cura di Marina Londei

Editor @Tom's Hardware Italia

Pubblicato il 04/10/2023 alle 18:30
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Da qualche tempo si sente parlare più spesso dello SBOM - Software Bill of Materials in ambito cybersecurity. Lo SBOM viene spesso nominato nel caso di attacchi alla supply chain, presentato come soluzione ottimale per aumentare le difese.

Ma cos'è di preciso lo SBOM e qual è il suo ruolo nella protezione aziendale? Lee Mangold, CISO e VP di Security presso Fortress Information Security, definisce lo SBOM come un inventario che contiene tutte le informazioni sui software in uso. 

Elemento centrale per lo sviluppo software, questo documento comprende la lista di componenti, librerie e processi usati per sviluppare un prodotto. Lo SBOM è fondamentale per conoscere l'intera supply chain e le parti che la compongono, in modo da gestire al meglio le minacce.

Pixabay
SBOM

Avere una lista completa dei software in uso e delle loro componenti è essenziale per conoscere le vulnerabilità di ognuna di esse e i diversi livelli di rischio. In questo contesto si inserisce il VEX - Vulnerability Exploitability eXchange, un documento integrato nello SBOM che dettaglia le vulnerabilità delle componenti e fornisce informazioni utili per gestirle.

Il problema, spiega Mangold, è che generare uno SBOM non è una pratica diffusa, tanto meno redigere un VEX; di conseguenza, le poche aziende che si ritrovano ad averci a che fare non sanno come utilizzarli al meglio. 

I fornitori di servizi sono i primi che dovrebbero fornire informazioni dettagliate sui software, comprensive di tutte le funzionalità. Lo SBOM e il VEX non devono limitarsi a essere due liste di componenti e vulnerabilità, ma devono anche contenere tutte le indicazioni utili affinché i clienti possano confrontare i software e scegliere quello che più si adatta alle loro esigenze.

Solo conoscendo a fondo i software in uso e le loro vulnerabilità è possibile proteggere in maniera efficace la propria azienda e definire programmi di manutenzione che massimizzino il valore delle componenti.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

AWS usa l’IA per "uccidere" Windows (e azzerare i costi di licenza)
2

Business

AWS usa l’IA per "uccidere" Windows (e azzerare i costi di licenza)

Di Valerio Porcu
Chat Control (CSAR): il compromesso europeo e le incognite ancora aperte

Business

Chat Control (CSAR): il compromesso europeo e le incognite ancora aperte

Di Avv. Giuseppe Croari
AWS re:Invent 2025: L'IA smette di chiacchierare e inizia a lavorare (sul serio)

Business

AWS re:Invent 2025: L'IA smette di chiacchierare e inizia a lavorare (sul serio)

Di Valerio Porcu
Se l'IA può sostituirti oggi, forse il problema non è l'IA

Business

Se l'IA può sostituirti oggi, forse il problema non è l'IA

Di Antonino Caffo
ChatGPT con pubblicità (anche per chi paga)

Business

ChatGPT con pubblicità (anche per chi paga)

Di Valerio Porcu
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.