Mise en œuvre des exigences minimales pour VEX

11 déc. 2023

Ingénierie

Guide de mise en œuvre des exigences minimales de VEX montrant les correspondances de champs CycloneDX et OpenVEX pour l'échange d'exploitabilité des vulnérabilités

Le Bill of Materials Software (SBOM) est freiné par la qualité du SBOM et des bruits spécifiques aux vulnérabilités. La CISA a recommandé de créer des informations VEX avec les exigences minimales pour l'échange de l'exploitabilité des vulnérabilités pour s'attaquer à ce dernier.

Le document des exigences minimales VEX recommande d'inclure des champs dans le VEX intégré dans un SBOM ou en tant que document autonome.

Dans un post précédent, nous avons mis l'accent sur le détail de la situation de CycloneDX VEX, OpenVEX et CSAF en relation avec la divulgation des vulnérabilités.

Dans ce post, nous décomposons les mappages de champs des exigences minimales vers CycloneDX VEX et OpenVEX.

Approuvé par plus de 100 organisations

Voir votre SBOM fait correctement

Interlynk automatise les SBOM, gère les risques liés aux sources ouvertes, surveille, les fournisseurs et vous prépare à l'ère post quantique, le tout sur une plateforme de confiance.

AUCUN SPAM, PROMIS !

Voir votre SBOM fait correctement

Interlynk automatise les SBOM, gère les risques liés aux logiciels open source, surveille les fournisseurs et vous prépare à l'ère post-quantique, le tout sur une plateforme de confiance.

AUCUN SPAM, PROMIS !

Voir votre SBOM fait correctement

Interlynk automatise les SBOM, gère les risques liés aux logiciels open source, surveille les fournisseurs et vous prépare à l'ère post-quantique, le tout sur une plateforme de confiance.

{{DKNiivMjg | unsafeRaw}}