CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]
Softwarebeveiliging begint niet bij patches, maar al tijdens ontwerp, ontwikkeling en configuratie. Deze CIS- en SAFECode-gids bouwt voort op het NIST Secure Software Development Framework (SSDF) en beschrijft zes pijlers van Secure by Design: veilig ontwerp, veilige ontwikkeling, veilige standaardconfiguratie, supply chain security, code-integriteit en snelle kwetsbaarheidsafhandeling. Daarnaast biedt de gids concrete meetpunten, bewijslast en […]

