Segurança de produto digital

SBOM

Inventário de componentes de software e gestão de vulnerabilidades da cadeia de abastecimento.

Em que consiste

O que fazemos

Geramos e mantemos a lista de materiais de software (SBOM) dos seus produtos, integramo-la no ciclo de desenvolvimento e vigiamos as vulnerabilidades de componentes de terceiros e de código aberto.

O que inclui

  • Geração automatizada de SBOM (SPDX, CycloneDX)
  • Integração em CI/CD e gestão de versões
  • Vigilância contínua de vulnerabilidades em componentes
  • Gestão de licenças de código aberto
  • Entrega de SBOM a clientes e reguladores
  • Políticas de utilização de componentes de terceiros

Para quem

  • Fabricantes sujeitos ao CRA
  • Fornecedores de software do setor público e crítico
  • Equipas de desenvolvimento com muito código aberto

Entregáveis

  • SBOM por produto e versão
  • Processo automatizado
  • Relatórios de vulnerabilidades de componentes

Quadros e normas de referência

CRASPDXCycloneDXNTIA

Quadros de referência para desenhar, implementar, rever e evidenciar. Não são apresentados como certificações próprias salvo quando aplicável contratualmente.

Como o abordamos

  1. DescobrirCompreendemos o seu negócio, ambiente, riscos e prioridades.
  2. AnalisarAvaliamos maturidade, exposição, conformidade e capacidades reais.
  3. DesenharDefinimos estratégia, roadmap, arquitetura e plano de ação.
  4. ImplementarExecutamos controlos, processos, tecnologia e evidências.
  5. OperarMonitorizamos, respondemos e acompanhamos a melhoria contínua.
  6. OtimizarMedimos resultados, reduzimos o risco e evoluímos as capacidades.

Falemos

SBOM adequa-se à sua situação?

Fale-nos dos seus desafios e desenhemos juntos a melhor estratégia para proteger e potenciar o seu negócio.