OSSコンポーネントとそのリスクを管理するために多くのお客様にご採用いただいている Black Duck ソフトウェア・コンポジション解析(SCA) は、いくつかの大きなアップデートを予定しています。
FDAのFD&C 524BやEU CRA、PCI DSS4.0、E.O.14028など、多くのサイバーセキュリティ法規で要求されるソフトウェア部品表の作成や管理、新しく発見された脆弱性の取りこぼすことなく規制当局への報告義務を全うし、生成AIが持ち込むソフトウェア開発におけるリスクへの対処を行うなど、ソフトウェア・コンポジション解析やSCA、あるいはソフトウェア構成管理と呼ばれるツールは、さらに多くの事柄に対処することが求められつつあり、また、うまく対応できるツールとしてBlack Duck SCAを、これらの市場の要求を実現することを目指しています。
本セミナーでは、Black Duck SCAが現在提供している主な機能と、今後提供を計画している機能について概説し、ソフトウェアコンポーネントとそのリスクを管理するための最適なツールとはどのようなものであると考えているのかについて議論します。
主な内容
・市場で SCA ツールに必要とされる機能とその背景
・安全な AI 開発を実現するための基本的な考え方
・ソフトウェア・サプライチェーン・リスク管理の理想と現実