Компания представила GUAC – новый инструмент с открытым исходным кодом, который должен помочь разработчикам обезопасить цепочки поставок ПО.
Теперь все агентства должны соблюдать строгие правила при выборе стороннего ПО.
По мнению экспертов, сам по себе SBOM-документ не является эффективным инструментом для оценки рисков.
Ожидаются атаки на ПО с открытым исходным кодом