De acordo com pt.wedoany.com-A empresa de segurança de aplicativos Sparrow (representada por Jang Il-soo) apresentou estratégias de operação e gestão da Lista de Materiais de Software (SBOM) para a segurança da cadeia de suprimentos de software (SW) no "Seminário de Segurança da Cadeia de Suprimentos de 2026".

O seminário, organizado pelo Comitê de Pesquisa em Segurança da Cadeia de Suprimentos, vinculado ao Instituto Coreano de Segurança da Informação (KIISC), teve como tema o compartilhamento de políticas e tendências tecnológicas de segurança da cadeia de suprimentos nacionais e internacionais, bem como casos de diversos setores, e foi realizado nos dias 24 e 25 no Grand Hall do aT Center em Yangjae, Seul.
O Diretor de Tecnologia (CTO) da Sparrow, Yoon Jong-won, proferiu uma palestra intitulada "Plataforma de Circulação de SBOM para Segurança da Cadeia de Suprimentos de SW" na sessão "Soluções de Segurança da Cadeia de Suprimentos de SW". Yoon Jong-won analisou regulamentações globais de segurança, como a Ordem Executiva dos EUA "EO 14028" e a Lei de Resiliência Cibernética (CRA) da União Europeia, e suas implicações, sugerindo que a Coreia do Sul estabeleça um sistema de resposta antecipada para acompanhar essa tendência.
Yoon Jong-won enfatizou que o SBOM precisa passar por um ciclo de vida de seis etapas — geração, fortalecimento, comprovação, compartilhamento, revisão e gestão — para garantir sua eficácia, e destacou a importância de construir um sistema de operação de SBOM que combine transparência e confiabilidade. Ele propôs a "Plataforma de Circulação de SBOM" como solução, que permite visualizar o caminho de circulação do SBOM entre organizações demandantes e fornecedoras, além de responder a ameaças com base no SBOM quando vulnerabilidades surgirem.
As organizações fornecedoras podem enviar o SBOM gerado por meio da plataforma de circulação de SBOM e garantir sua integridade adicionando assinaturas digitais. As organizações demandantes podem verificar se o conteúdo foi adulterado por meio da validação da assinatura. A plataforma compartilha materiais apenas com as partes necessárias por meio de controle de acesso baseado em permissões, gerencia o histórico, monitora vulnerabilidades que surgem nos componentes e, assim, melhora a velocidade de resposta.
O representante da Sparrow, Jang Il-soo, afirmou que, para construir um sistema confiável de segurança da cadeia de suprimentos de SW, a circulação e a operação sustentável após o SBOM são cruciais; a Sparrow irá além da detecção de vulnerabilidades, fornecendo o melhor ambiente para garantir a visibilidade da cadeia de suprimentos e gerenciar ameaças com base no SBOM.
Neste seminário de segurança da cadeia de suprimentos, também foi apresentado o roteiro de segurança da cadeia de suprimentos de SW, promovido pelo Ministério da Ciência e TIC e pelo Serviço Nacional de Inteligência, visando a institucionalização completa até 2027.
Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com









