📗
owasp-scvs-ja
search
Ctrlk
  • OWASP SCVS ja
  • OWASP ソフトウェアコンポーネント検証標準 日本語版
    • 扉
    • 序文
    • SCVS の使用
    • 監査と認定
    • V1: インベントリ要件
    • V2: ソフトウェア部品表 (SBOM) 要件
    • V3: ビルド環境要件
    • V4: パッケージ管理要件
    • V5: コンポーネント分析要件
    • V6: 系統および来歴要件
    • ガイダンス: オープンソースポリシー
    • 付録 A: 用語集
    • 付録 B: 参考情報
gitbookPowered by GitBook
block-quoteOn this pagechevron-down
  1. OWASP ソフトウェアコンポーネント検証標準 日本語版

付録 B: 参考情報

以下のリソースは本標準のユーザーおよび採用者にとって役に立つと思われます。

hashtag
OWASP プロジェクト

  • OWASP Packmanarrow-up-right

  • OWASP Software Assurance Maturity Model (SAMM)arrow-up-right

hashtag
コミュニティプロジェクト

  • Open Source Security Foundation: Threats, Risks, and Mitigations in the Open Source Ecosystemarrow-up-right

hashtag
その他

  • InnerSourcearrow-up-right

  • Cybersecurity Maturity Model Certification (CMMC)arrow-up-right

  • NIST 800-53 Security and Privacy Controls for Federal Information Systems and Organizationsarrow-up-right

  • NIST 800-161 Supply Chain Risk Management Practices for Federal Information Systems and Organizationsarrow-up-right

  • NIST 800-171 Protecting Controlled Unclassified Information in Nonfederal Systems and Organizationsarrow-up-right

  • NTIA Documents on Software Bill of Materialsarrow-up-right

  • Model Procurement Contract Language Addressing Cybersecurity Supply Chain Riskarrow-up-right

  • Guide on Cybersecurity Procurement Language in Task Order Requests for Proposals for Federal Facilitiesarrow-up-right

  • Energy Sector Control Systems Working Group (ESCSWG)arrow-up-right

hashtag
SBOM フォーマット

  • CycloneDXarrow-up-right

  • SPDXarrow-up-right

  • SPDX XMLarrow-up-right

  • ISO/IEC 19770-2:2015 (SWID)arrow-up-right

Previous付録 A: 用語集chevron-left

Last updated 1 year ago

  • OWASP プロジェクト
  • コミュニティプロジェクト
  • その他
  • SBOM フォーマット