软件物料清单(SBOM)关注供应链安全和风险管理,但其价值不仅限于应用安全,还可改善应用运行。IBM Concert中的SBOM发挥关键作用,提供应用的全面视图和数据元素之间的关系概述。通过使用SBOM作为真实数据源,可以获得宝贵的战略洞察。
京东在openKylin社区成立了SBOM SIG组,推动软件物料清单(SBOM)的发展和工具建设。SBOM-TOOL是一款基于Go语言实现的开源项目,用于生成软件项目的物料清单。
本文强调了在旧的第三方软件组件中发现新漏洞的重要性,并强调了对物联网/工业物联网设备拥有软件物料清单(SBoM)的重要性。文章列举了一些漏洞案例,包括TinyXML、ALEOS和openNDS,并介绍了作者如何利用这些漏洞实现设备的Root权限。最后,作者还搭建了一个蜜罐来收集针对Sierra Wireless AirLink Gateways的攻击数据。
完成下面两步后,将自动完成登录并继续当前操作。