Sparrow da Coreia do Sul apresenta estratégias de operação e gestão de SBOM em seminário sobre segurança da cadeia de suprimentos
2026-06-26 14:05
Favoritos

De acordo com pt.wedoany.com-A empresa de segurança de aplicativos Sparrow (representada por Jang Il-soo) apresentou estratégias de operação e gestão da Lista de Materiais de Software (SBOM) para a segurança da cadeia de suprimentos de software (SW) no "Seminário de Segurança da Cadeia de Suprimentos de 2026".

No 'Seminário de Segurança da Cadeia de Suprimentos de 2026', realizado no dia 25 no aT Center em Yangjae, Seul, o CTO da Sparrow, Yoon Jong-won, fez uma apresentação sobre 'Plataforma de Circulação de SBOM Necessária para a Segurança da Cadeia de Suprimentos de SW'. (Foto: Sparrow)

O seminário, organizado pelo Comitê de Pesquisa em Segurança da Cadeia de Suprimentos, vinculado ao Instituto Coreano de Segurança da Informação (KIISC), teve como tema o compartilhamento de políticas e tendências tecnológicas de segurança da cadeia de suprimentos nacionais e internacionais, bem como casos de diversos setores, e foi realizado nos dias 24 e 25 no Grand Hall do aT Center em Yangjae, Seul.

O Diretor de Tecnologia (CTO) da Sparrow, Yoon Jong-won, proferiu uma palestra intitulada "Plataforma de Circulação de SBOM para Segurança da Cadeia de Suprimentos de SW" na sessão "Soluções de Segurança da Cadeia de Suprimentos de SW". Yoon Jong-won analisou regulamentações globais de segurança, como a Ordem Executiva dos EUA "EO 14028" e a Lei de Resiliência Cibernética (CRA) da União Europeia, e suas implicações, sugerindo que a Coreia do Sul estabeleça um sistema de resposta antecipada para acompanhar essa tendência.

Yoon Jong-won enfatizou que o SBOM precisa passar por um ciclo de vida de seis etapas — geração, fortalecimento, comprovação, compartilhamento, revisão e gestão — para garantir sua eficácia, e destacou a importância de construir um sistema de operação de SBOM que combine transparência e confiabilidade. Ele propôs a "Plataforma de Circulação de SBOM" como solução, que permite visualizar o caminho de circulação do SBOM entre organizações demandantes e fornecedoras, além de responder a ameaças com base no SBOM quando vulnerabilidades surgirem.

As organizações fornecedoras podem enviar o SBOM gerado por meio da plataforma de circulação de SBOM e garantir sua integridade adicionando assinaturas digitais. As organizações demandantes podem verificar se o conteúdo foi adulterado por meio da validação da assinatura. A plataforma compartilha materiais apenas com as partes necessárias por meio de controle de acesso baseado em permissões, gerencia o histórico, monitora vulnerabilidades que surgem nos componentes e, assim, melhora a velocidade de resposta.

O representante da Sparrow, Jang Il-soo, afirmou que, para construir um sistema confiável de segurança da cadeia de suprimentos de SW, a circulação e a operação sustentável após o SBOM são cruciais; a Sparrow irá além da detecção de vulnerabilidades, fornecendo o melhor ambiente para garantir a visibilidade da cadeia de suprimentos e gerenciar ameaças com base no SBOM.

Neste seminário de segurança da cadeia de suprimentos, também foi apresentado o roteiro de segurança da cadeia de suprimentos de SW, promovido pelo Ministério da Ciência e TIC e pelo Serviço Nacional de Inteligência, visando a institucionalização completa até 2027.

Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com