Implementierung der Mindestanforderungen für VEX

11.12.2023

Ingenieurwesen

Implementierungsleitfaden zu den Mindestanforderungen von VEX, der die Feldzuordnungen von CycloneDX und OpenVEX für den Austausch von Anfälligkeiten zeigt.

Das Software-Bill of Materials (SBOM) wird durch SBOM-Qualität und anfälligkeitsspezifische Geräusche behindert. CISA hat empfohlen, VEX-Informationen mit mindestanforderungen für die Verwundbarkeitsexploitiertbarkeitsaustausch zu erstellen, um Letzteres anzugehen.

Das Dokument zu den VEX-Mindestanforderungen empfiehlt, Felder in die VEX aufzunehmen, die in einem SBOM oder als eigenständiges Dokument eingebettet sind.

In einem früheren Beitrag haben wir uns darauf konzentriert, wo CycloneDX VEX, OpenVEX und CSAF in Bezug auf die Offenlegung von Sicherheitsanfälligkeiten stehen.

In diesem Beitrag brechen wir die Feldzuordnungen der Mindestanforderungen zu CycloneDX VEX und OpenVEX auf.

Vertrauen von über 100 Organisationen

Sehen Sie Ihr SBOM richtig gemacht

Interlynk automatisiert SBOMs, verwaltet Open-Source-Risiken, überwacht,
Lieferanten und bereitet Sie auf das post-quanten Zeitalter vor, alles auf einer vertrauenswürdigen Plattform.

KEIN SPAM, VERSPROCHEN!

Sehen Sie Ihr SBOM richtig gemacht

Interlynk automatisiert SBOMs, verwaltet Risiken in Bezug auf Open Source, überwacht Lieferanten und bereitet Sie auf die Post-Quantum-Ära vor, alles auf einer vertrauenswürdigen Plattform.

KEIN SPAM, VERSPROCHEN!

Sehen Sie Ihr SBOM richtig gemacht

Interlynk automatisiert SBOMs, verwaltet Risiken in Bezug auf Open Source, überwacht Lieferanten und bereitet Sie auf die Post-Quantum-Ära vor, alles auf einer vertrauenswürdigen Plattform.

{{DKNiivMjg | unsafeRaw}}