Skip to main content

Cómo Snyk puede ayudar a proteger las cadenas de suministro según la «Guía para implementar la lista de materiales de software (SBOM) para la gestión de software» del METI de Japón

Escrito por
feature snyk supply chain purple

1 de agosto de 2023

0 minutos de lectura

¿Buscas la versión en japonés de esta publicación? Haz clic aquí o cambia el idioma en el menú desplegable del pie de página del sitio.

El 28 de julio, el Ministerio de Economía, Comercio e Industria de Japón (METI) publicó Una guía para implementar la lista de materiales de software (SBOM) para la gestión de software. El METI se ha enfocado en las SBOM como una de las metodologías de gestión para proteger el software y los servicios, así como para mejorar la productividad del desarrollo en las empresas.

Snyk ofrece herramientas para crear y analizar SBOM en busca de vulnerabilidades, lo que ayuda a las organizaciones a cumplir los requisitos de la Guía del METI. En esta publicación, exploramos cómo Snyk puede ayudar a cumplir las directrices del METI.

Por qué al METI le importa la cadena de suministro de software y por qué a ti también debería importarte

El desarrollo de las directrices del METI sobre las SBOM se debe al aumento de incidentes en los que los ataques a la cadena de suministro de software han causado daños considerables. En diciembre de 2020, SolarWinds, una empresa que ofrece herramientas de administración de sistemas utilizadas en muchas cadenas de suministro de software, sufrió un ataque que afectó a las empresas que usaban su software. A raíz de este incidente, la adopción de las SBOM se ha extendido en todo el mundo, empezando por la orden ejecutiva de 2022 del presidente Biden en Estados Unidos.

En Japón, el Ministerio de Economía, Comercio e Industria (METI) convocó al Grupo de Trabajo sobre Métodos de Gestión de Software para Garantizar la Ciberseguridad Ciberfísica (Grupo de Trabajo de Software) desde septiembre de 2019 para analizar y confirmar los beneficios y la eficacia de las herramientas SBOM. En particular, quedó claro que ofrecen ventajas para la gestión de vulnerabilidades de software y de licencias, lo que a su vez aumenta la productividad del desarrollo. Como resultado, se elaboraron directrices para implementar las SBOM.

Fases y pasos para implementar las SBOM según el METI

En su guía, el Ministerio de Economía, Comercio e Industria (METI) divide la implementación de las SBOM en tres fases principales.

  1. Fase de creación del entorno y desarrollo del sistema

  2. Fase de creación y distribución de las SBOM

  3. Fase de operación y administración de las SBOM

A continuación, presentamos un resumen de cómo Snyk respalda cada una de estas fases.

En la fase de creación del entorno y desarrollo del sistema, presentaremos las iniciativas de Snyk para seleccionar, implementar y configurar herramientas SBOM, así como para aprender a usarlas.

En primer lugar, Snyk es compatible con formatos estándar de SBOM, como Cyclone DX y SPDX. Además, Snyk es una entidad legal japonesa y ha desarrollado un servicio de soporte brindado en japonés por personal japonés. También podemos ofrecer soporte en japonés para instalar y configurar herramientas SBOM. Snyk se especializa en ayudar a las organizaciones a proteger su cadena de suministro de software y eliminar vulnerabilidades. Compartimos las mejores prácticas basadas en nuestra experiencia y conocimientos.

Durante las fases de creación y distribución de SBOM, y de operación y administración, Snyk puede ayudar a automatizar la generación de SBOM al integrar análisis en CI/CD o al conectarse con sistemas SCM como GitHub, para que siempre tengas la información más reciente. Podemos ayudarte a mantener la información actualizada.

Desarrolla con rapidez y mantente protegido.

Si tienes preguntas sobre el cumplimiento de los requisitos de las SBOM, no dudes en contactarnos en inglés o japonés.