Skip to main content

Como a Snyk pode ajudar a proteger as cadeias de suprimentos, de acordo com “Um guia para implementar a lista de materiais de software (SBOM) na gestão de software”, do METI do Japão

Escrito por
feature snyk supply chain purple

1 de agosto de 2023

0 minutos de leitura

Procurando a versão em japonês deste artigo? Clique aqui ou altere o idioma no menu suspenso no rodapé do site.

Em 28 de julho, o Ministério da Economia, Comércio e Indústria do Japão (METI) publicou Um guia para implementar a lista de materiais de software (SBOM) na gestão de software. O METI considera a SBOM uma das metodologias de gestão para proteger softwares e serviços e aumentar a produtividade do desenvolvimento nas empresas. 

A Snyk oferece ferramentas para criar SBOMs e analisá-las em busca de vulnerabilidades, ajudando as organizações a atender aos requisitos do guia do METI. Neste artigo, mostramos como a Snyk pode ajudar você a seguir as orientações do METI.

Por que o METI se preocupa com a cadeia de suprimentos de software — e por que você também deveria

O METI desenvolveu as orientações sobre SBOM em resposta ao aumento de incidentes em que ataques à cadeia de suprimentos de software causaram danos significativos. Em dezembro de 2020, SolarWinds — uma empresa que fornece ferramentas de gerenciamento de sistemas usadas em muitas cadeias de suprimentos de software — sofreu um ataque, que prejudicou as empresas que usavam seus softwares. Após esse incidente, a adoção de SBOMs se tornou cada vez mais comum no mundo todo, começando pela ordem executiva de 2022 do presidente Biden, nos Estados Unidos.

No Japão, o Ministério da Economia, Comércio e Indústria (METI) criou a Força-Tarefa sobre Métodos de Gerenciamento de Software para Garantir a Segurança Ciberfísica (Força-Tarefa de Software), que se reuniu a partir de setembro de 2019 para discutir e confirmar os benefícios e a eficácia das ferramentas de SBOM. Em especial, ficou claro que elas trazem vantagens para o gerenciamento de vulnerabilidades e licenças de software e, consequentemente, aumentam a produtividade do desenvolvimento. Com isso, foram elaboradas orientações para a adoção de SBOM.

Etapas e fases da implementação de SBOM pelo METI

O Ministério da Economia, Comércio e Indústria (METI) dividiu a implementação de SBOM em três fases principais em seu guia.

  1. Fase de criação do ambiente e desenvolvimento do sistema

  2. Fase de criação e compartilhamento da SBOM

  3. Fase de operação e gerenciamento da SBOM

Veja a seguir como a Snyk dá suporte a cada uma dessas fases.

Na fase de criação do ambiente e desenvolvimento do sistema, vamos apresentar o trabalho da Snyk na seleção, adoção, configuração e aprendizagem sobre ferramentas de SBOM.

Para começar, a Snyk oferece suporte a formatos padrão de SBOM, como Cyclone DX e SPDX. Além disso, a Snyk é uma entidade jurídica japonesa e criou um serviço de suporte oferecido por profissionais japoneses e em japonês. Também podemos ajudar, em japonês, na instalação e configuração de ferramentas de SBOM. A Snyk é especializada em ajudar organizações a proteger suas cadeias de suprimentos de software e eliminar vulnerabilidades. Vamos compartilhar as melhores práticas com base em nossa experiência e conhecimento especializado.

Durante as fases de criação e compartilhamento da SBOM e de operação e gerenciamento, a Snyk pode ajudar a automatizar a geração de SBOMs, integrando as análises ao CI/CD ou trabalhando com sistemas de gerenciamento de código-fonte, como o GitHub, para garantir que você tenha sempre as informações mais recentes. Podemos ajudar você a manter suas informações atualizadas.

Desenvolva com agilidade. Mantenha a segurança.

Se tiver dúvidas sobre a conformidade com os requisitos de SBOM, entre em contato conosco em inglês ou japonês.