BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//https://techplay.jp//JP
CALSCALE:GREGORIAN
METHOD:PUBLISH
X-WR-CALDESC:【東京開催】SBOM管理を巡る最新動向と、SSCRM(
 ソフトウェア・サプライチェーン・リスク管理)のベス
 トプラクティス
X-WR-CALNAME:【東京開催】SBOM管理を巡る最新動向と、SSCRM(
 ソフトウェア・サプライチェーン・リスク管理)のベス
 トプラクティス
X-WR-TIMEZONE:Asia/Tokyo
BEGIN:VTIMEZONE
TZID:Asia/Tokyo
BEGIN:STANDARD
DTSTART:19700101T000000
TZOFFSETFROM:+0900
TZOFFSETTO:+0900
TZNAME:JST
END:STANDARD
END:VTIMEZONE
BEGIN:VEVENT
UID:935002@techplay.jp
SUMMARY:【東京開催】SBOM管理を巡る最新動向と、SSCRM(ソフ
 トウェア・サプライチェーン・リスク管理)のベストプ
 ラクティス
DTSTART;TZID=Asia/Tokyo:20240227T140000
DTEND;TZID=Asia/Tokyo:20240227T160000
DTSTAMP:20260412T075850Z
CREATED:20240207T081301Z
DESCRIPTION:イベント詳細はこちら\nhttps://techplay.jp/event/93500
 2?utm_medium=referral&utm_source=ics&utm_campaign=ics\n\n概要\n日本
 シノプシスが、4年ぶりとなる対面セミナーを開催いた
 します。\nSBOM管理を巡る最新動向とSSCRM（ソフトウェ
 ア・サプライチェーン・リスク管理）のベストプラク
 ティスをお伝えするとともに、SCAツールBlack Duckの詳し
 い使い方をご覧いただけます。\nその場で当社エンジ
 ニア・営業担当への個別相談も可能です。SBOM管理の方
 法にお悩みの方、ツールによるOSS管理の自動化にご興
 味のある方、この機会にぜひご参加ください。\nアジ
 ェンダ\nセッション① 14:00～14:50「SBOM管理を巡る最新
 動向と、SSCRM(ソフトウェア・サプライチェーン・リス
 ク管理)のベストプラクティス」\n米国大統領令、NIST SP
  800シリーズ、2025年施行予定のCRA(サイバーレジリエン
 ス法)などにおいて、SBOMを活用した脆弱性の管理が必
 須となっています。ソフトウェア開発においてOSSの利
 活用はますます広がっていますが、OSSが適切に管理さ
 れていないことにより、未だソフトウェアに様々なリ
 スクが残存していることも事実です。\n本セッション
 では、ソフトウェアにOSSがどのように利用され、また
 そこにどのようなリスクがあるのか、2024年の最新の動
 向をご紹介します。またNIST SP 800シリーズやCRAでどの
 ようなSBOM管理が要求されているのかを整理します。最
 後に、それに対して何をすべきかシノプシスが考える
 ソフトウェア・サプライチェーン・リスク管理のベス
 トプラクティスをご紹介します。\n【主な内容】\n\n2024
 年におけるOSSの利用の実態\nソフトウェアが内包するOS
 Sの脆弱性リスク、コンプライアンスリスク、運用リス
 クの傾向\nAI生成コードにおけるリスクとその対策\nNIST
  SP 800シリーズとCRAにみられる、SBOMに関する要求事項\n
 SSCRMのベストプラクティス\n\nセッション② 15:00～15:30
 「Black Duckを使用したSBOM作成、管理テクニック」\nBlack 
 Duckのマルチファクター・オープンソース検出技術によ
 り、アプリケーションやコンテナの構築に使用される
 オープンソース、サードパーティ、および独自開発の
 ソフトウェア・コンポーネントの正確なSBOM（ソフトウ
 ェア部品表）を作成することができます。\nSBOMをSPDXや
 CycloneDXなどのフォーマットでエクスポートすることに
 より、アプリケーションの信頼性を確立し、関連する
 セキュリティ、ライセンス、運用リスクを追跡するこ
 とができます。本セッションでは、Black Duckを用いたSBO
 Mの作成、管理をデモンストレーションを交えて紹介し
 ます。\n参加対象\n\nソフトウェア・エンジニア\nセキ
 ュリティ・スペシャリスト\nソフトウェアの品質管理
 に携わっていらっしゃる方\n\n参加費\n無料\nハッシュ
 タグ\n#techplayjp\n注意事項\n\n欠席される場合は、お手数
 ですが速やかにキャンセル処理をお願い致します。\n
 無断キャンセルや欠席が続く場合、次回以降の参加を
 お断りさせていただく場合がございます。\n
LOCATION:日本シノプシス合同会社　東京本社 東京都世田
 谷区玉川二丁目21番1号　二子玉川ライズ オフィス15F
URL:https://techplay.jp/event/935002?utm_medium=referral&utm_source=ics&utm
 _campaign=ics
END:VEVENT
END:VCALENDAR
