США ужесточат условия безопасности цепочек поставок ПО.
Новые правила превращают любой инцидент безопасности в бюрократический ад.
Google запустил бета-версию единого центра знаний о взаимодействиях ПО.
Компания представила GUAC – новый инструмент с открытым исходным кодом, который должен помочь разработчикам обезопасить цепочки поставок ПО.
Теперь все агентства должны соблюдать строгие правила при выборе стороннего ПО.
По мнению экспертов, сам по себе SBOM-документ не является эффективным инструментом для оценки рисков.
Ожидаются атаки на ПО с открытым исходным кодом