SBOM-guiden
Resurser

Externa länkar

Officiella källor för SBOM, VEX, VDR och sårbarhetshantering

EU och Sverige

Europeiska kommissionen

Enisa

Nationellt cybersäkerhetscenter (NCSC)

Myndigheten för civilt försvar (MCF)

BSI (Tyskland)

  • TR-03183, teknisk riktlinje med krav på SBOM enligt CRA

USA

National Telecommunications and Information Administration (NTIA)

Cybersecurity and Infrastructure Security Agency (CISA)

National Institute of Standards and Technology (NIST)

National Security Agency (NSA)

Standarder och format

  • CycloneDX, SBOM-format från OWASP (ECMA-424)
  • SPDX, SBOM-format från Linux Foundation (ISO/IEC 5962:2021)
  • OpenVEX, VEX-format från OpenSSF
  • SLSA, ramverk för intyg om hur mjukvara har byggts
  • Scale SBOM, ramverk för att arbeta med SBOM, VEX och VDR

Sårbarhetsdatabaser

  • CVE, identifierare för kända sårbarheter
  • NVD, den amerikanska nationella sårbarhetsdatabasen
  • EUVD, den europeiska sårbarhetsdatabasen
  • OSV, sårbarheter i öppen källkod
  • GitHub Advisory Database

Verktyg med öppen källkod

Artiklar, rapporter och presentationer

MITRE

Schneider Electric

Automotive Information Sharing and Analysis Center (Auto-ISAC)

På den här sidan