แจ้งเตือน CISA เผยแพร่เมื่อจะออกข้อมูล VEX
-
แจ้งเตือน CISA เผยแพร่เมื่อจะออกข้อมูล VEX
เมื่อวันที่ 6 พฤศจิกายน 2566 Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่ข้อมูล eXchange (VEX) ถูกพัฒนาโดยผู้เชี่ยวชาญในอุตสาหกรรมและภาครัฐ ซึ่งมีเป้าหมายเพื่อเสนอคำแนะนำและโครงสร้างสำหรับความปลอดภัยของซอฟต์แวร์ รวมถึงชุมชนSBOM ระดับโลกขนาดใหญ่และที่กำลังเติบโต
คู่มือนี้อธิบายเงื่อนไขและเหตุการณ์ที่อาจทำให้ส่วนหนึ่งออกข้อมูล VEX และเกี่ยวกับผู้ที่สร้างหรือใช้ข้อมูล VEX การจะเผยแพร่ข้อมูล VEX หรือไม่และเมื่อใดถือเป็นการตัดสินใจทางธุรกิจสำหรับซัพพลายเออร์ส่วนใหญ่ และอาจเป็นการตัดสินใจส่วนบุคคลมากกว่าสำหรับนักพัฒนาโอเพ่นซอร์สอิสระ ระบุถึงปัจจัยที่มีอิทธิพลต่อการตัดสินใจ
ทั้งนี้ CISA แนะนำให้ศึกษาข้อมูลเพิ่มเติมตามคำแนะนำข้างต้น และอ่านคำแนะนำฉบับเต็มได้ที่ https://www.cisa.gov/news-events/alerts/2023/11/06/cisa-published-when-issue-vex-information
อ้างอิง
1.https://www.cisa.gov/news-events/alerts/2023/11/06/cisa-published-when-issue-vex-informationสามารถติดตามข่าวสารได้ที่ webboard หรือ Facebook NCSA Thailand