Lückenlose Software-BOMs in der Cloud
"SBOM Insights": Neue SaaS-Lösung für die Erstellung der Software-Bill-of-Materials (SBOM)
Software-as-a-Service-Lösung von Revenera konsolidiert verschiedene Datenquellen in einer Stückliste für höhere Code-Sicherheit und Open Source-Nachverfolgbarkeit entlang der Software Supply Chain
Revenera, Anbieterin von Lösungen für Software-Monetarisierung, Open-Source-Compliance und Installation, baut ihr Portfolio rund um Software Composition Analysis (SCA) weiter aus. Die neue SaaS-Lösung "SBOM Insights" unterstützt Entwickler und Softwareanbieter bei der automatisierten Erstellung der Software-Bill-of-Materials (SBOM).
Revenera SBOM Insights aggregiert Daten aus unterschiedlichen Quellen und fasst die detaillierten Informationen über Lizenzierung, Version und Herkunft in einer Stückliste standardisiert zusammen. Die Auflistung der eingesetzten Code-Komponenten beschränkt sich damit nicht auf intern erstellte SBOMs, sondern deckt die gesamte Software Supply Chain ab – einschließlich Upstream-Partner und Drittanbieter. Hinzu kommen Daten aus SCA-Scans, Open Source Software-Libraries und anderen Data Services. Alle Daten werden unabhängig ihrer Formate (z. B. SPDX, CycloneDX) importiert, abgeglichen und normalisiert. Der hohe Automatisierungsgrad von SBOM Insights sorgt dabei für eine lückenlose Dokumentation und reduziert die Fehleranfälligkeit der Software-Bill-of-Materials.
Revenera SBOM Insights hilft Softwareanbietern, ein Active Repository ihres Produktportfolios zu erstellen und potentielle Sicherheits- und Compliance-Risiken proaktiv zu managen. Entwickler, Sicherheitsexperten, Compliance-Beauftragte und Open Source Programm Officer (OSPO) können auf Knopfdruck Compliance-Artefakte erstellen, die Nutzung von Komponenten im Entwicklungsprozess nachverfolgen und Impact-Analysen für bekanntgewordene Schwachstellen durchführen. Partner entlang der Software Supply Chain profitieren von höherer Transparenz und Sicherheit sowie einem einfachen und automatisierten Prozess bei der Weitergabe von Code-Informationen. (Revenera: ra)
eingetragen: 02.11.22
Newsletterlauf: 13.12.22
Sie wollen mehr erfahren?
Die SBOM rückt immer stärker in den Mittelpunkt von Compliance-Programmen.
Revenera: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.