「SBOMはもはや選択肢ではない。今回の調査によると、2022年には78%の組織がSBOMを作成または利用する予定だ」
ここへ来て、2020年12月にSBOMの仕様が国際標準「ISO/IEC 5230」として固まり、普及への期待が高まっている。
Black Duckとの違いについて、「組み込みシステムに最適化している点がJarvis 2.0の大きな特徴だ」(同氏)と説明した
Build Security In BSIはセキュリティに関する知識を形式知化することを目的としている。 SBOM (Software bill of materials:ソフトウェア部品表) SBOMはコードベースに存在するすべてのオープンソースおよびサードパーティ・コンポーネントの一覧のことだ。
ソフトウェア部品表(ソフトウェアBOM)を使用すると、オープンソースの使用に伴うセキュリティ、ライセンス、および運用上のリスクにすばやく対応できます。