ਅੱਜ ਸਾਫਟਵੇਅਰ ਅਣਗਿਣਤ ਓਪਨ ਸੋਰਸ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਦੇ ਹਿੱਸਿਆਂ ਤੋਂ ਇਕੱਠੇ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਜਿਵੇਂ-ਜਿਵੇਂ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਵਿਸ਼ਵਾਸ, ਦ੍ਰਿਸ਼ਟੀ ਅਤੇ ਨਿਯੰਤਰਣ ਦੀ ਲੋੜ ਵਧਦੀ ਜਾਂਦੀ ਹੈ, OWASP SBOM standard ਸਾਈਕਲੋਨਡੀਐਕਸ ਆਧੁਨਿਕ ਐਪਸੇਕ ਵਿੱਚ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਔਜ਼ਾਰਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਜੋਂ ਉਭਰਿਆ ਹੈ ਅਤੇ DevSecOps. ਲਾਗੂ ਕੀਤੇ ਜਾਣ 'ਤੇ, ਇੱਕ ਸਾਈਕਲੋਨ ਡੀਐਕਸ SBOM ਪੂਰੀ ਪਾਰਦਰਸ਼ਤਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ—ਸਾਫਟਵੇਅਰ ਅਤੇ ਸੇਵਾਵਾਂ ਤੋਂ ਲੈ ਕੇ ਮਸ਼ੀਨ ਲਰਨਿੰਗ ਮਾਡਲਾਂ ਅਤੇ ਹਾਰਡਵੇਅਰ ਹਿੱਸਿਆਂ ਤੱਕ।
ਇਹ ਸਿਰਫ਼ ਇੱਕ ਹੋਰ ਵਿਸ਼ੇਸ਼ਤਾ ਨਹੀਂ ਹੈ—ਇਹ ਇੱਕ ਪੂਰਾ-ਸਟੈਕ ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ ਹੈ ਜੋ ਤੁਹਾਨੂੰ ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਦੇ ਅੰਦਰ ਕੀ ਹੈ, ਇਸ ਬਾਰੇ ਬੇਮਿਸਾਲ ਸਮਝ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਦੁਆਰਾ ਵਿਕਸਤ ਕੀਤਾ ਗਿਆ OWASP ਫਾਊਂਡੇਸ਼ਨ, CycloneDX ਹੁਣ ਇੱਕ ਰਸਮੀ ECMA-424 ਹੈ। standard, ਇੱਕ ਜੀਵੰਤ ਵਿਸ਼ਵਵਿਆਪੀ ਭਾਈਚਾਰੇ ਦੁਆਰਾ ਸਮਰਥਤ ਅਤੇ ਪੈਮਾਨੇ 'ਤੇ ਜੋਖਮ ਘਟਾਉਣ ਲਈ ਬਣਾਇਆ ਗਿਆ।
ਸਾਈਕਲੋਨ ਡੀਐਕਸ ਕੀ ਹੈ?
ਇਸਦੇ ਮੂਲ ਰੂਪ ਵਿੱਚ, CycloneDX ਇੱਕ ਹਲਕਾ, ਆਧੁਨਿਕ ਸਾਫਟਵੇਅਰ ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ ਹੈ (SBOM) ਸੁਰੱਖਿਆ, ਆਟੋਮੇਸ਼ਨ, ਅਤੇ ਅਸਲ-ਸੰਸਾਰ DevSecOps ਵਰਕਫਲੋ ਲਈ ਬਣਾਇਆ ਗਿਆ ਫਾਰਮੈਟ। ਇਹ OWASP ਦੀ ਨੀਂਹ ਵੀ ਹੈ। SBOM standard—ਵਿਸ਼ਵ ਪੱਧਰ 'ਤੇ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਹੈ ਅਤੇ ਹੁਣ ਰਸਮੀ ਤੌਰ 'ਤੇ ECMA-424.
CycloneDX ਟੀਮਾਂ ਨੂੰ ਉਹਨਾਂ ਦੇ ਸਾਫਟਵੇਅਰ ਦੇ ਹਰ ਹਿੱਸੇ ਨੂੰ ਦਸਤਾਵੇਜ਼ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ—ਓਪਨ ਸੋਰਸ ਪੈਕੇਜਾਂ ਅਤੇ ਸੇਵਾਵਾਂ ਤੋਂ ਲੈ ਕੇ ML ਮਾਡਲਾਂ, ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਸੰਪਤੀਆਂ, ਅਤੇ ਇੱਥੋਂ ਤੱਕ ਕਿ ਹਾਰਡਵੇਅਰ ਤੱਕ। ਦੂਜੇ ਸ਼ਬਦਾਂ ਵਿੱਚ, ਇਹ ਤੁਹਾਨੂੰ ਤੁਹਾਡੇ ਦੁਆਰਾ ਭੇਜੀ ਜਾ ਰਹੀ ਹਰ ਚੀਜ਼ ਦੀ ਪੂਰੀ ਸੂਚੀ ਦਿੰਦਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, CycloneDX ਇਹਨਾਂ ਪੇਸ਼ਕਸ਼ਾਂ ਦੁਆਰਾ ਵੱਖਰਾ ਹੈ:
- ਉੱਚ ਆਟੋਮੇਸ਼ਨ ਅਤੇ ਸਹਿਜ CI/CD ਏਕੀਕਰਨ
- ਕਈ ਫਾਰਮੈਟ: JSON, XML, ਅਤੇ ਪ੍ਰੋਟੋਕੋਲ ਬਫਰ
- ਲਈ ਸਹਿਯੋਗ SBOM, ਸਾSBOM, ML-BOM, CBOM, ਅਤੇ ਹੋਰ
- VEX, CDXA, ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਵਰਗੇ ਬਿਲਟ-ਇਨ ਐਕਸਟੈਂਸ਼ਨ
ਨਤੀਜੇ ਵਜੋਂ, ਇਹ ਬੁਨਿਆਦੀ ਨਿਰਭਰਤਾ ਟਰੈਕਿੰਗ ਤੋਂ ਪਰੇ ਹੈ। CycloneDX ਕਿਰਿਆਸ਼ੀਲ ਜੋਖਮ ਪ੍ਰਬੰਧਨ, ਕਮਜ਼ੋਰੀ ਪ੍ਰਤੀਕਿਰਿਆ, ਅਤੇ ਰੈਗੂਲੇਟਰੀ ਪਾਲਣਾ ਨੂੰ ਸਮਰੱਥ ਬਣਾਉਂਦਾ ਹੈ—ਇਹ ਸਭ ਇੱਕ ਫਾਰਮੈਟ ਵਿੱਚ ਹੈ ਜਿਸ ਨਾਲ ਡਿਵੈਲਪਰ ਅਸਲ ਵਿੱਚ ਕੰਮ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹਨ।
ਉਦਾਹਰਨ ਸਾਈਕਲੋਨ ਡੀਐਕਸ SBOM (JSON ਸਨਿੱਪਟ):
ਸਾਈਕਲੋਨ ਡੀਐਕਸ ਕਿਉਂ SBOM DevSecOps ਟੀਮਾਂ ਲਈ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ
ਜੇਕਰ ਤੁਸੀਂ ਕੋਡ ਭੇਜ ਰਹੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਭੇਜਣ ਦਾ ਜੋਖਮ ਵੀ ਲੈ ਰਹੇ ਹੋ। CycloneDX ਉਸ ਜੋਖਮ ਨੂੰ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ।
ਸਾਈਕਲੋਨ ਡੀਐਕਸ ਨਾਲ SBOMs, ਤੁਸੀਂ ਇਹ ਕਰ ਸਕਦੇ ਹੋ:
- ਪੁਰਾਣੀਆਂ ਜਾਂ ਕਮਜ਼ੋਰ ਨਿਰਭਰਤਾਵਾਂ ਦੀ ਪਛਾਣ ਕਰੋ
- ਲਾਇਸੈਂਸ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨੂੰ ਸਮਝੋ
- ਜਲਦੀ ਹੀ ਸੰਕਰਮਣ ਜੋਖਮਾਂ ਦਾ ਪਤਾ ਲਗਾਓ
- SSDF ਵਰਗੇ ਫਰੇਮਵਰਕ ਨਾਲ ਇਕਸਾਰ ਕਰੋ, ਡੋਰਾਹੈ, ਅਤੇ NIS2
- ਕੋਡ ਦੇ ਤੌਰ 'ਤੇ ਰਨਟਾਈਮ ਇਕਸਾਰਤਾ ਤਸਦੀਕ ਅਤੇ ਪਾਲਣਾ ਦਾ ਸਮਰਥਨ ਕਰੋ
ਸੰਖੇਪ ਵਿੱਚ: ਤੁਹਾਨੂੰ ਆਪਣੇ ਸੌਫਟਵੇਅਰ ਲਈ "ਪੋਸ਼ਣ ਲੇਬਲ" ਮਿਲਦਾ ਹੈ—ਆਪਣੇ ਆਪ ਅਤੇ ਸਹੀ ਢੰਗ ਨਾਲ।
ਸਾਈਕਲੋਨਡੀਐਕਸ ਦੀ ਵਰਤੋਂ ਕਿਵੇਂ ਕਰੀਏ SBOM ਸਾਫਟਵੇਅਰ ਜੀਵਨ ਚੱਕਰ ਦੇ ਪਾਰ
ਇੱਕ ਚੱਕਰਵਾਤDX SBOM ਇਹ ਸਿਰਫ਼ ਤੁਹਾਡੇ ਦੁਆਰਾ ਤਿਆਰ ਕੀਤੀ ਗਈ ਚੀਜ਼ ਨਹੀਂ ਹੈ - ਇਹ ਅਜਿਹੀ ਚੀਜ਼ ਹੈ ਜਿਸਨੂੰ ਤੁਸੀਂ ਵਰਤਦੇ ਹੋ। ਦਰਅਸਲ, ਭਾਵੇਂ ਤੁਸੀਂ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਸਕੈਨ ਕਰ ਰਹੇ ਹੋ ਜਾਂ ਪਾਲਣਾ ਨੂੰ ਸੁਚਾਰੂ ਬਣਾ ਰਹੇ ਹੋ, ਇੱਥੇ ਦੱਸਿਆ ਗਿਆ ਹੈ ਕਿ CycloneDX ਸਾਫਟਵੇਅਰ ਜੀਵਨ ਚੱਕਰ ਵਿੱਚ ਅਸਲ ਮੁੱਲ ਕਿਵੇਂ ਲਿਆਉਂਦਾ ਹੈ:
ਵਿਕਾਸਕਾਰਾਂ ਲਈ ਕੰਮ ਕਰਨ ਵਾਲਾ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ
ਸ਼ੁਰੂ ਕਰਨ ਲਈ, ਪਹਿਲਾਂ ਹੀ ਜੋਖਮਾਂ ਦੀ ਪਛਾਣ ਕਰੋ standard ਪਛਾਣਕਰਤਾ (CPE, PURL, SWID) ਜੋ ਕਿ ਨਾਲ ਏਕੀਕ੍ਰਿਤ ਹਨ SCA ਜਾਂ ਸਟੈਂਡਅਲੋਨ ਸਕੈਨਰ।
ਫਿਰ, VEX (Vulnerability Exploitability eXchange) ਨਾਲ ਸਮਾਰਟ ਟ੍ਰਾਈਏਜ ਕਰੋ ਤਾਂ ਜੋ ਇਹ ਦਿਖਾਇਆ ਜਾ ਸਕੇ ਕਿ ਕਿਹੜੇ CVE ਅਸਲ ਵਿੱਚ ਤੁਹਾਡੇ ਵਾਤਾਵਰਣ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ।
ਪ੍ਰੀ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਤੇਜ਼ੀ ਨਾਲ ਠੀਕ ਕਰੋcise, ਦੁਬਾਰਾ ਪੈਦਾ ਕਰਨ ਯੋਗ ਡੇਟਾ—CycloneDX ਤੁਹਾਡੀ ਟੀਮ ਨੂੰ ਸਹੀ ਪੈਚ 'ਤੇ ਘੱਟ ਅੱਗੇ-ਪਿੱਛੇ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਅੰਤ ਵਿੱਚ, ISO ਨਾਲ ਜੁੜੇ VDRs (ਕਮਜ਼ੋਰਤਾ ਖੁਲਾਸਾ ਰਿਪੋਰਟਾਂ) ਲਈ ਬਿਲਟ-ਇਨ ਸਹਾਇਤਾ ਨਾਲ ਜ਼ਿੰਮੇਵਾਰੀ ਨਾਲ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਖੁਲਾਸਾ ਕਰੋ। standards.
ਸੁਰੱਖਿਆ ਟੀਮਾਂ, ਉਤਪਾਦ ਵਿਕਰੇਤਾਵਾਂ, ਅਤੇ ਉੱਚ-ਭਰੋਸੇ ਵਾਲੇ ਵਾਤਾਵਰਣਾਂ ਲਈ ਆਦਰਸ਼।
ਸਪਲਾਈ ਚੇਨ ਟਰੱਸਟ, ਇਮਾਨਦਾਰੀ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ
ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਹੈਸ਼ਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਕੰਪੋਨੈਂਟ ਦੀ ਇਕਸਾਰਤਾ ਨੂੰ ਪ੍ਰਮਾਣਿਤ ਕਰੋ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹੋਏ ਕਿ ਕੰਪੋਨੈਂਟਸ ਨਾਲ ਛੇੜਛਾੜ ਨਹੀਂ ਕੀਤੀ ਗਈ ਹੈ।
ਭਰੋਸੇ ਦੀ ਇੱਕ ਹੋਰ ਪਰਤ ਜੋੜਨ ਲਈ, ਸਾਈਨ ਕਰੋ SBOMਮੂਲ ਅਤੇ ਪ੍ਰਮਾਣਿਕਤਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਲਈ JSF ਜਾਂ XMLsig ਦੀ ਵਰਤੋਂ ਕਰ ਰਿਹਾ ਹੈ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸ਼ੈਡੋ ਜਾਂ ਅਣਅਧਿਕਾਰਤ ਤਬਦੀਲੀਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਲਈ ਉਤਪਤੀ ਅਤੇ ਵੰਸ਼ ਨੂੰ ਟਰੈਕ ਕਰੋ - ਵੰਡੀਆਂ ਗਈਆਂ ਟੀਮਾਂ ਅਤੇ ਤੀਜੀ-ਧਿਰ ਕੋਡਬੇਸਾਂ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਬਣਾਈ ਰੱਖਣ ਲਈ ਕੁੰਜੀ।
ਬਿਲਡ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਲਈ ਬਹੁਤ ਵਧੀਆ pipelines, ਵਿਸ਼ਵਾਸ ਸਾਬਤ ਕਰਨਾ, ਜਾਂ ਸੁਰੱਖਿਅਤ ਨਾਲ ਇਕਸਾਰ ਹੋਣਾ SDLC standards.
ਹਰ ਚੀਜ਼ ਦੀ ਸੂਚੀ—ਸਾਫਟਵੇਅਰ, ਸੇਵਾਵਾਂ, ਏਆਈ ਮਾਡਲ, ਹਾਰਡਵੇਅਰ
ਆਪਣੇ ਸਟੈਕ ਦੀ ਪੂਰੀ ਵਸਤੂ ਸੂਚੀ ਕੈਪਚਰ ਕਰੋ—ਕੋਡ ਲਾਇਬ੍ਰੇਰੀਆਂ ਅਤੇ API ਤੋਂ ਲੈ ਕੇ ML ਮਾਡਲਾਂ ਅਤੇ ਏਮਬੈਡਡ ਡਿਵਾਈਸਾਂ ਤੱਕ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਕੁੰਜੀਆਂ ਅਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਵਰਗੀਆਂ ਕ੍ਰਿਪਟੋਗ੍ਰਾਫਿਕ ਸੰਪਤੀਆਂ ਵਿੱਚ ਦਿੱਖ ਬਣਾਈ ਰੱਖੋ, ਇਹ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹੋਏ ਕਿ ਕੁਝ ਵੀ ਦਰਾੜਾਂ ਵਿੱਚੋਂ ਨਾ ਨਿਕਲੇ।
ਗੁੰਝਲਦਾਰ ਸਟੈਕਾਂ, ਵਿਰਾਸਤੀ ਪ੍ਰਣਾਲੀਆਂ, ਜਾਂ ਨਿਯੰਤ੍ਰਿਤ ਵਾਤਾਵਰਣਾਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਾਲੀਆਂ ਟੀਮਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ।
ਲਾਇਸੈਂਸ ਪ੍ਰਬੰਧਨ ਅਤੇ ਆਈਪੀ ਗਵਰਨੈਂਸ
ਆਪਣੇ CycloneDX OWASP ਦੇ ਅੰਦਰ ਸਿੱਧੇ SPDX ਮੈਟਾਡੇਟਾ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਓਪਨ-ਸੋਰਸ ਲਾਇਸੈਂਸ ਜਾਂਚਾਂ ਨੂੰ ਸਵੈਚਲਿਤ ਕਰੋ। SBOM.
ਆਡਿਟ ਅਤੇ ਖਰੀਦ ਚੱਕਰਾਂ ਦੌਰਾਨ ਅਨੁਕੂਲ ਰਹਿਣ ਲਈ ਵਪਾਰਕ ਲਾਇਸੈਂਸਾਂ ਅਤੇ ਡੇਟਾ ਵਰਤੋਂ ਅਧਿਕਾਰਾਂ ਨੂੰ ਟਰੈਕ ਕਰੋ।
ਇੰਜੀਨੀਅਰਿੰਗ ਲੀਡਾਂ, ਕਾਨੂੰਨੀ ਟੀਮਾਂ, ਅਤੇ OSS ਨੀਤੀਆਂ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਵੀ ਵਿਅਕਤੀ ਲਈ ਆਦਰਸ਼।
ਨਿਰਭਰਤਾ ਗ੍ਰਾਫ਼ ਅਤੇ ਸਿਸਟਮ ਆਰਕੀਟੈਕਚਰ
ਸਪਸ਼ਟਤਾ ਨਾਲ ਸਿੱਧੀ ਅਤੇ ਸੰਕਰਮਣ ਨਿਰਭਰਤਾ ਦੋਵਾਂ ਦਾ ਨਕਸ਼ਾ ਬਣਾਓ।
ਸਮਝੋ ਕਿ ਸੇਵਾਵਾਂ ਅਤੇ ਹਿੱਸੇ ਤੁਹਾਡੇ ਆਰਕੀਟੈਕਚਰ ਦੇ ਅੰਦਰ ਕਿਵੇਂ ਪਰਸਪਰ ਪ੍ਰਭਾਵ ਪਾਉਂਦੇ ਹਨ - ਟੀਮਾਂ ਨੂੰ ਜਟਿਲਤਾ ਘਟਾਉਣ, ਜੋਖਮ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਅਤੇ ਪ੍ਰਦਰਸ਼ਨ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ।
ਐਪਸੇਕ, ਡੇਵਓਪਸ, ਅਤੇ ਸਿਸਟਮ ਆਰਕੀਟੈਕਟਾਂ ਲਈ ਸੰਪੂਰਨ।
ਪਾਲਣਾ ਅਤੇ ਸਬੂਤ ਆਟੋਮੇਸ਼ਨ
ਵਰਗੇ ਫਰੇਮਵਰਕਾਂ ਦੀ ਪਾਲਣਾ ਦਾ ਸਮਰਥਨ ਕਰੋ ਡੋਰਾ, SSDFਹੈ, ਅਤੇ NIS2 CycloneDX ਪ੍ਰਮਾਣੀਕਰਨ (CDXA) ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋਏ।
ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਰਿਪੋਰਟਾਂ ਨਿਰਯਾਤ ਕਰੋ, ਅਤੇ ਆਡਿਟ ਤੋਂ ਪਹਿਲਾਂ ਸਬੂਤਾਂ ਨੂੰ ਸੰਗਠਿਤ ਕਰੋ - ਬਾਅਦ ਵਿੱਚ ਨਹੀਂ।
ਲਈ ਇੱਕ ਵੱਡੀ ਜਿੱਤ CISਓ.ਐਸ., ਪਾਲਣਾ ਪ੍ਰਬੰਧਕ, ਅਤੇ ਨਿਯੰਤ੍ਰਿਤ ਟੀਮਾਂ।
ਆਖ਼ਿਰਕਾਰ, CycloneDX ਸਿਰਫ਼ ਇੱਕ ਫਾਰਮੈਟ ਨਹੀਂ ਹੈ—ਇਹ ਇੱਕ ਵਰਕਫਲੋ ਐਕਸਲੇਟਰ ਹੈ। ਅਤੇ Xygeni ਦੇ ਨਾਲ, ਤੁਸੀਂ ਸਿਰਫ਼ ਜਨਰੇਟ ਨਹੀਂ ਕਰਦੇ SBOMs—ਤੁਸੀਂ ਉਹਨਾਂ ਨੂੰ ਕੰਮ 'ਤੇ ਲਗਾਉਂਦੇ ਹੋ, ਬਿਲਕੁਲ ਆਪਣੇ ਅੰਦਰ pipeline.
ਸਾਈਕਲੋਨਡੀਐਕਸ ਕਿਵੇਂ ਬਣਾਇਆ ਜਾਵੇ SBOM ਸਕਿੰਟਾਂ ਵਿੱਚ
Xygeni ਨਾਲ, ਇੱਕ CycloneDX ਪੈਦਾ ਕਰਨਾ SBOM ਤੇਜ਼, ਰਗੜ-ਰਹਿਤ, ਅਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਵੈਚਾਲਿਤ ਹੈ। ਤੁਸੀਂ ਇੱਕ ਸਧਾਰਨ CLI ਕਮਾਂਡ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰ ਸਕਦੇ ਹੋ ਜਾਂ, ਜੇ ਤੁਸੀਂ ਪਸੰਦ ਕਰਦੇ ਹੋ, ਤਾਂ ਇੱਕ ਦੋਸਤਾਨਾ WebUI ਦੀ ਵਰਤੋਂ ਕਰ ਸਕਦੇ ਹੋ। ਕਿਸੇ ਵੀ ਤਰ੍ਹਾਂ, ਇਹ ਸਿੱਧਾ ਤੁਹਾਡੇ ਵਿੱਚ ਏਕੀਕ੍ਰਿਤ ਹੁੰਦਾ ਹੈ CI/CD pipeline ਅਤੇ ਅਸਲ-ਸਮੇਂ, ਉਤਪਾਦਨ-ਗ੍ਰੇਡ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ SBOMs—ਬਿਨਾਂ ਕਿਸੇ ਵਾਧੂ ਕੋਸ਼ਿਸ਼ ਦੇ।
ਇਸ ਤੋਂ ਇਲਾਵਾ, ਜ਼ਾਇਗੇਨੀ SBOM ਡੂੰਘੀ ਸੁਰੱਖਿਆ ਸੂਝ ਦੇ ਨਾਲ ਆਉਟਪੁੱਟ, ਇਸਨੂੰ ਸਿਰਫ਼ ਹਿੱਸਿਆਂ ਦੀ ਇੱਕ ਸਥਿਰ ਸੂਚੀ ਤੋਂ ਵੱਧ ਬਣਾਉਂਦਾ ਹੈ।
ਮੁੱਖ ਸਮਰੱਥਾਵਾਂ:
- ਸਵੈ-ਜਨਰੇਟ ਕਰਦਾ ਹੈ SBOMਨਿਰਮਾਣ ਦੌਰਾਨ
- ਸਾਈਕਲੋਨਡੀਐਕਸ ਅਤੇ ਐਸਪੀਡੀਐਕਸ ਫਾਰਮੈਟਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ
- ਪਹੁੰਚਯੋਗਤਾ, EPSS ਸਕੋਰ, ਅਤੇ ਸ਼ੋਸ਼ਣਯੋਗਤਾ ਸੂਝਾਂ ਜੋੜਦਾ ਹੈ
- ਪ੍ਰਸੰਗਿਕ ਟ੍ਰਾਈਏਜ ਲਈ VDRs (ਕਮਜ਼ੋਰਤਾ ਡਿਸਕਲੋਜ਼ਰ ਰਿਪੋਰਟਾਂ) ਅਤੇ VEX ਨੂੰ ਏਮਬੈਡ ਕਰਦਾ ਹੈ।
- ਕੀਲੈੱਸ ਸਾਈਨਿੰਗ ਅਤੇ ਆਰਟੀਫੈਕਟ ਇਕਸਾਰਤਾ ਜਾਂਚਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ
ਅੰਤਿਮ ਵਿਚਾਰ: ਸਾਈਕਲੋਨਡੀਐਕਸ ਬਣਾਉਣਾ SBOMਤੁਹਾਡੇ ਲਈ ਕੰਮ ਕਰਦਾ ਹੈ
ਇੱਕ ਅਜਿਹੀ ਦੁਨੀਆਂ ਵਿੱਚ ਜਿੱਥੇ ਸਾਫਟਵੇਅਰ ਨੂੰ ਇਕੱਠਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਸ਼ੁਰੂ ਤੋਂ ਨਹੀਂ ਬਣਾਇਆ ਜਾਂਦਾ, ਦਿੱਖ ਵਿਕਲਪਿਕ ਨਹੀਂ ਹੈ - ਇਹ ਬੁਨਿਆਦੀ ਹੈ। ਇਸੇ ਲਈ standardOWASP ਵਾਂਗ ਹੈ SBOM, ਅਤੇ ਖਾਸ ਤੌਰ 'ਤੇ CycloneDX ਨਿਰਧਾਰਨ, ਇੰਜੀਨੀਅਰਿੰਗ, ਸੁਰੱਖਿਆ, ਅਤੇ ਪਾਲਣਾ ਟੀਮਾਂ ਵਿੱਚ ਜ਼ਰੂਰੀ ਹੁੰਦੇ ਜਾ ਰਹੇ ਹਨ।
ਭਾਵੇਂ ਤੁਸੀਂ ਕਮਜ਼ੋਰੀ ਪ੍ਰਬੰਧਨ ਨੂੰ ਬਿਹਤਰ ਬਣਾਉਣਾ ਚਾਹੁੰਦੇ ਹੋ, DORA ਜਾਂ NIS2 ਨਾਲ ਇਕਸਾਰ ਹੋਣਾ ਚਾਹੁੰਦੇ ਹੋ, ਜਾਂ ਸਿਰਫ਼ ਆਪਣੇ ਸ਼ਿਪਿੰਗ ਵਿੱਚ ਵਿਸ਼ਵਾਸ ਪ੍ਰਾਪਤ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਇੱਕ CycloneDX SBOM ਤੁਹਾਡੀਆਂ ਟੀਮਾਂ ਨੂੰ ਲੋੜੀਂਦੀ ਪਾਰਦਰਸ਼ਤਾ ਅਤੇ ਢਾਂਚਾ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ।
ਅਤੇ ਜ਼ਾਇਗੇਨੀ ਦੇ ਨਾਲ, ਸਭ ਕੁਝ SBOM ਪੀੜ੍ਹੀ ਤੋਂ ਲੈ ਕੇ ਐਕਸਪਲੋਏਟੇਬਿਲਟੀ ਸਕੋਰਿੰਗ ਅਤੇ ਰੀਅਲ-ਟਾਈਮ ਰਿਮੇਡੀਏਸ਼ਨ ਸਵੈਚਾਲਿਤ ਹੈ—ਤੁਹਾਡੇ ਸਾਫਟਵੇਅਰ ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ ਨੂੰ ਸਿਰਫ਼ ਇੱਕ ਸਥਿਰ ਫਾਈਲ ਵਿੱਚ ਨਹੀਂ, ਸਗੋਂ ਇੱਕ ਜੀਵਤ ਸੰਪਤੀ ਵਿੱਚ ਬਦਲਦਾ ਹੈ।
👉 ਇਸਨੂੰ ਅਮਲ ਵਿੱਚ ਦੇਖਣ ਲਈ ਤਿਆਰ ਹੋ? ਅੱਜ ਹੀ ਆਪਣਾ Xygeni ਡੈਮੋ ਬੁੱਕ ਕਰੋ।
TL;DR – ਖਤਰਨਾਕ ਕੋਡ ਕਿਵੇਂ ਨੁਕਸਾਨ ਪਹੁੰਚਾ ਸਕਦਾ ਹੈ?
- ਚੱਕਰਵਾਤ ਡੀਐਕਸ = ਓਡਬਲਯੂਏਐਸਪੀ SBOM standard (ECMA-424) ਸੁਰੱਖਿਆ, ਲਾਇਸੈਂਸ, ਅਤੇ ਕੰਪੋਨੈਂਟ ਡੇਟਾ ਨੂੰ ਢਾਂਚਾ ਬਣਾਉਣ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ
- ਚੱਕਰਵਾਤ ਡੀਐਕਸ SBOM = ਇੱਕ ਫਾਈਲ ਜਾਂ ਆਰਟੀਫੈਕਟ ਜੋ CycloneDX ਸਪੈਕਸ ਦੀ ਪਾਲਣਾ ਕਰਦਾ ਹੈ—ਤੁਹਾਡਾ ਅਸਲ ਸਾਫਟਵੇਅਰ ਸਮੱਗਰੀ ਦਾ ਬਿੱਲ
- OWASP SBOM = ਆਧੁਨਿਕ DevSecOps ਲਈ CycloneDX ਦੇ ਆਲੇ-ਦੁਆਲੇ ਬਣਾਇਆ ਗਿਆ ਔਜ਼ਾਰਾਂ, ਫਾਰਮੈਟਾਂ ਅਤੇ ਮਾਰਗਦਰਸ਼ਨ ਦਾ ਇੱਕ ਭਰੋਸੇਯੋਗ ਈਕੋਸਿਸਟਮ
- ਜ਼ਾਇਗੇਨੀ = CycloneDX ਪੈਦਾ ਕਰਨ, ਅਮੀਰ ਬਣਾਉਣ ਅਤੇ ਉਸ 'ਤੇ ਕਾਰਵਾਈ ਕਰਨ ਦਾ ਸਭ ਤੋਂ ਤੇਜ਼ ਤਰੀਕਾ SBOMs—ਸਵੈਚਾਲਿਤ, ਪ੍ਰਸੰਗਿਕ, ਅਤੇ CI/CDਤਿਆਰ





