レポートとガイド

ソフトウェア開発と納品を安全に

ポスト量子時代への備えはCBOMから始まる

暗号資産目録は2026年に提出期限を迎えます:ポスト量子技術への備えはCBOMから始まります

あなたの暗号化技術は今は通用するかもしれませんが、量子コンピュータの時代には通用しなくなるでしょう。締め切り、CBOM(コストベース運用マニュアル)、そして最初に在庫すべきものについて解説する実践的なガイドです。

npmワーム、AI攻撃、そして新たなサプライチェーンの脅威

オープンソースエコシステムに対する新たな脅威 ― ワーム、AIが生成するマルウェア、大規模な信頼の悪用

前回のスキャンは問題ありませんでした。それは、あなたの pipeline 今もなお。ワーム、AIオペレーター、そして最初に監視すべき事項についてのフィールドガイド。

XygeniがOWASP SAMMをサポートする方法

XygeniがOWASPソフトウェア保証成熟度モデル(SAMM)をどのようにサポートしているか

前回の監査に合格したからといって、SAMMにも合格できるとは限りません。5つの機能、成熟度レベル、そしてどこから始めるべきかを分かりやすく解説します。

ISO 27001 セキュア SDLC

Xygeniを活用して効果的なISO 27001セキュリティを実現する SDLC 実装:アプリケーションセキュリティの観点から

ISO27001のチェック項目はすべて満たしているかもしれません。しかし、アプリケーションセキュリティの証拠には依然として抜け穴がある可能性があります。附属書Aの管理策、それぞれに必要な証明、そしてXygeniの不足点について、実践的な解説を提供します。