图片来源:Sparrow

应用安全企业Sparrow于27日上午举行“Application Security Summit 2026”,就软件供应链攻击的应对策略进行分享,并介绍了基于软件物料清单(SBOM)的供应链威胁管理方法。

本次活动以“软件供应链安全强化路线图:从应对走向战略”为主题,在汝矣岛费尔蒙特大使首尔酒店举行,来自金融、制造、流通等行业的约30名负责人到场参会。

在主题演讲环节,Sparrow CEO Jang Il-su介绍了全球主要国家和地区在软件供应链安全监管方面的最新动向,并强调SBOM的重要性。他表示,随着美国、欧盟、日本等对SBOM要求不断提高,关键在于确保SBOM的准确性和可信度,并建立覆盖生成、验证、分发等环节的系统化管理体系。

Jang Il-su还介绍了具体落地方案,包括推进SBOM全生命周期管理、建立基于SBOM的漏洞响应体系,以及借助数字签名和校验机制保障安全分发。

Sparrow业务负责人Yeo Gu-yong则围绕政府提出的软件供应链安全强化路线图,介绍了企业侧的应对方向,并强调应将安全能力嵌入软件开发全生命周期。他表示,部分客户已通过应用安全测试一体化平台Sparrow Enterprise,建立起持续管理开源组件使用情况及相关漏洞风险的机制。

他还指出,借助SBOM共享信息,可以梳理供应商与需求方之间的供应链关系,从而提升整个链条的可视性。

在最后一场演讲中,Sparrow CTO Yoon Jong-won表示,应在组件引入前的前置环节拦截高风险组件,并在漏洞发现后结合实际风险和影响程度确定处置优先级。

他介绍称,Sparrow已在开源组件引入阶段应用组件准入控制策略,以提前避免使用存在脆弱性的组件;同时,公司还提供AI能力支持,综合资产重要性、漏洞风险等因素,给出处置优先级建议。

关键词

#Sparrow #Application Security Summit 2026 #软件供应链安全 #SBOM #应用安全测试一体化平台 #Sparrow Enterprise #开源组件 #数字签名 #漏洞管理
版权所有 © DigitalToday。未经授权禁止转载或传播。