Dmitry Raidman’s foray into SBOM management started with a vulnerable baby monitor when he was a new father in 2015. An SBOM – Software Bill of Materials – is like an ingredient list of all the pieces of code that go into an embedded application, he explains. With hundreds to thousands of SBOMs applied to each software product, he founded Cybeats and built the SBOM Studio. More than just a repository, SBOM studio automates and orchestrates SBOM management and visualization across a large variety of SBOM types to provide lifetime management of SBOM information, and greatly enhance visibility in the software supply chain. He explains the many types of SBOMs, starting with a design SBOM to understand if you’re bringing reputable sources of code into the application before development starts. He points to the repository SBOM, the build SBOM, the binary SBOM, the runtime SBOM and more. An SBOM repository must handle any type of SBOM, he adds, regardless of competing standards. “There are different companies generating different SBOMs, but you want a company that really does it well by actually identifying every single component properly,” he explains. “A quality SBOM can provide analytics around the SBOMs to add value for product builders and customers.” In this show, he also demonstrates how builders and buyers can use SBOM Studio to generate a SBOM from an open-source application using CodeSecure’s CodeSentry binary composition analysis. This is the result of a partnership between CodeSecure and Cybeats announced in October. In the demonstration, the O/S, version, format, license warnings, and other meta data are analyzed against a data lake of known vulnerability and supply chain intelligence data. It is then further narrowed down to actionable vulnerabilities through application of the Known Exploitable Vulnerabilities (KEV) catalog and other information sources to prioritize and analyze “breachability,” as he says.

Hora

15:00 - 16:00 hs GMT+1

Organizador

CodeSecure
Compartir
Enviar a un amigo
Mi email *
Email destinatario *
Comentario *
Repite estos números *
Control de seguridad
Enero / 2026 235 webinars
Lunes
Martes
Miércoles
Jueves
Viernes
Sábado
Domingo
Lun 29 de Enero de 2026
Mar 30 de Enero de 2026
Mié 31 de Enero de 2026
Jue 01 de Enero de 2026
Vie 02 de Enero de 2026
Sáb 03 de Enero de 2026
Dom 04 de Enero de 2026
Lun 05 de Enero de 2026
Mar 06 de Enero de 2026
Mié 07 de Enero de 2026
Jue 08 de Enero de 2026
Vie 09 de Enero de 2026
Sáb 10 de Enero de 2026
Dom 11 de Enero de 2026
Lun 12 de Enero de 2026
Mar 13 de Enero de 2026
Mié 14 de Enero de 2026
Jue 15 de Enero de 2026
Vie 16 de Enero de 2026
Sáb 17 de Enero de 2026
Dom 18 de Enero de 2026
Lun 19 de Enero de 2026
Mar 20 de Enero de 2026
Mié 21 de Enero de 2026
Jue 22 de Enero de 2026
Vie 23 de Enero de 2026
Sáb 24 de Enero de 2026
Dom 25 de Enero de 2026
Lun 26 de Enero de 2026
Mar 27 de Enero de 2026
Mié 28 de Enero de 2026
Jue 29 de Enero de 2026
Vie 30 de Enero de 2026
Sáb 31 de Enero de 2026
Dom 01 de Enero de 2026

.

  • Comparativas de Software

    ¿No te salen las cuentas en la nube?

    La nube tiene importantes ventajas: ahorros de costes, facilidad para trabajar en equipos remotos, menor necesidad de administración de la infraestructura, mejoras de seguridad, etc. Sin embargo, al comentar con algunos clientes la posibilidad de migrar las licencias de Atlassian a cloud, me comentaron que habían hecho alguna experiencia de migración y no le salían tan bien las cuentas. Estos comentarios me hicieron reflexionar sobre cuáles podían ser las causas de que no salieran las cuentas y permitirme ofrecer algunas recomendaciones y consejos. ... Leer más

    Publicado el 22-Dic-2021 • 14.40hs

    0 comentarios

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para todos los sectores

    Publicado el 27-Set-2021 • 12.50hs

  • TODOS Comparativas de Software PDF

    Comparativas de software ERP para Fabricación

    Publicado el 27-Set-2021 • 09.51hs

.

.

.

.

.

Más Secciones »

Hola Invitado