トレーニング > サイバーセキュリティ > SBOMs in Action: Security & Compliance (LFWS302)
インストラクター主導のコース

SBOMs in Action: Security & Compliance (LFWS302)

今日の相互接続されたテクノロジー環境において前進するには、セキュリティとコンプライアンスを徹底する必要があります。EUサイバーレジリエンス法(CRA)により透明性の向上が求められる中、SBOMの専門知識は、可視性を強化し、サプライチェーンのリスクを軽減するのに役立ちます。

対象者

セキュリティの専門知識を深め、コンプライアンスを確保し、ソフトウェア サプライ チェーンの整合性におけるリーダーシップを発揮したいと考えている DevSecOps スペシャリスト、開発者、エンジニア、コンプライアンス プロフェッショナル、チーム リーダーに最適です。
折りたたむ 続きを読む
学習内容

SPDXおよびCycloneDX形式を使用してSBOMを生成および検証する方法を学びます。SBOMをCI/CDパイプラインに統合することで、可視性と自動化を強化します。依存関係、ライセンス、脆弱性を解釈し、コンプライアンスに準拠した明確なレポートを通じて発見事項を伝えるスキルを習得します。
折りたたむ 続きを読む
身につく知識

安全な開発を強化し、ソフトウェア ライフサイクル全体の可視性を向上させ、EU サイバー レジリエンス法 (CRA) などの新しい要件に基づくソフトウェア配信とコンプライアンスのリーダーシップを確立する実践的な SBOM の専門知識でキャリアを前進させましょう。
折りたたむ 続きを読む
おもなテーマ
すべて展開
すべて折りたたむ
はじめに
SBOMの基礎
ラボ: サンプル SBOM の解釈
SBOMの基礎とライフサイクル
ラボ: SBOM の分析と洞察の抽出
環境を考慮したSBOM生成と分析
ラボ: 異なるビルド環境における SBOM の精度の比較
SPDXフォーマット
ラボ: SPDX SBOM の生成と検証
CycloneDXフォーマット
ラボ: CycloneDX SBOM の生成と比較
SBOM生成と高度なSBOM管理のためのトップツール
ラボ: CI パイプラインでの SBOM 生成と修復の自動化
EUサイバーレジリエンス法(CRA)へのコンプライアンスの達成
SBOMの洞察を経営陣と利害関係者に伝える
ラボ: シンプルな SBOM コンプライアンス レポートの作成と提示

前提条件
このコースを最大限に活用するには、学習者は以下の要件を満たす必要があります。

  • ソフトウェア開発に関する基本的な理解
  • コマンドラインインターフェース(CLI)に精通していること
  • DevOps または CI/CD の基礎知識
  • ソフトウェアセキュリティの概念に関する一般的な認識