SBOM(Software Bill of Materials)って何?(第2弾)
~実証実験をしてみて+フォーマット(SPDX)について~
2023年10月5日
Software ISAC OSS委員会主催
Software ISAC OSS委員会主催、9月に開催したSBOM(Software Bill of Materials)を一から学ぶ、第2弾を開催いたします。SBOMは欧米はもちろんこと、国内でも必要性が高まっています。
2回目は、昨年の経済産業省の実証実験にも参加した株式会社コラボスタイル社より実践してみてどのような学びや苦労などがあったのか、対応の経験を共有いただきます。また、SBOMの代表フォーマットであるSPDXですが、間もなく3.0がリリースされるといわれています。セキュリティ面の実装や強化がされるなど、大きな変更が行われる予定です。SBOMを理解する上で必要なフォーマット(SPDX)や、その変更予定内容についてなどの共有を行います。ソフトウェア管理の変化が大きく訪れている現状をご理解いただければと思います。ぜひご参加くださいますようご案内申し上げます。
概要
日時 | 2023年10月20日(金) 16:00-17:30 |
---|---|
会場 | Zoomによるオンライン ※申込締切後、お申込者には、前日までにURLをご連絡します。 |
対象 | SAJ会員 |
参加費 | 無料 |
定員 | 100名(参加申込先着順受付、1社複数名ご参加いただけます) |
申込締切 |
2023年10月18日(水)13時(但し、定員になり次第、締め切ります) 申込終了 |
プログラム
16:00~16:30 | ・SBOMもらってどうするの? SBOMの課題 講師:鈴木 康弘 氏 (株式会社アシュアード yamoryプロダクトオーナー/Software ISAC・OSS委員会副委員長) |
---|---|
16:30~17:00 | ・SBOM実証実験 参加報告 講師:波多野 謙介 氏 (株式会社コラボスタイル 取締役 CIO) <講演概要> 2022年末に実施された、経産省のSBOM実証実験をに参加して感じたSBOM実利用上の課題と可能性、普及のために必要になると想定される点等について、ご紹介致します。 |
17:00~17:30 | ・SBOMの代表フォーマットSPDXについて 講師:富田 佑実 氏 (サイバートラスト株式会社 OSS/IoT事業統括 OSS事業推進本部 OSSテクニカルアライアンス部) <講演概要> ソフトウェアのサプライチェーン問題や、OSSのライセンス問題が増加する中でSBOMの注目度が高まっています。 中でも代表的なSDPXフォーマットについて、SPDXフォーマットとは何か、どのようにして作られるのか、現在の動向などについて解説します。 |
※演題については調整中です。
※本セミナー内容は、予告なく変更する場合があります。ご了承ください。
お問い合わせ
一般社団法人ソフトウェア協会(SAJ)
事務局 戸島・和田 お問い合わせフォーム
TEL:03-3560-8440