Frist abgelaufen

Integration von CSAF in Dependency-Track (CSAF SBOM Matchingsystem)

Was möchten Sie mit dieser Ausschreibung tun?

Auftraggeber

Bundesamt für Sicherheit in der Informationstechnik

Wichtige Fristen

Frist abgelaufen
Angebotsfrist
26. März 2024
Veröffentlichungsdatum
04. März 2024

Beschreibung

Das Tool Dependency-Track des Open Web Application Security Project (OWASP) stellt eine Datenbank für Software Bill of Materials (SBOMs) dar. Ziel des Projektes ist es, Dependency-Track so zu erweitern, dass Security Advisories und Vunerability Exploitability eXchange (VEX) im Format des Common Security Advisory Framework (CSAF) eingelesen und mit den vorhandenen SBOMs abgeglichen werden können und es ein CSAF-standardkonformes CSAF-SBOM-Matching-System ist. Durch den Abgleich der SBOMs auch gegen CSAF-Dateien soll es ermöglicht werden, Aussagen zu erhalten, ob und wie eine in der SBOM enthaltene Komponente von einer Schwachstelle betroffen ist. Dadurch lässt sich das Schwachstellenmanagement bei Herstellern und die Marktüberwachung (teil-)automatisieren.

Lose (1)

Interessiert an dieser Ausschreibung?

Melden Sie sich kostenlos an und erhalten Sie automatische Benachrichtigungen für ähnliche Ausschreibungen mit KI-gestützter Analyse.

Tägliche E-Mail mit passenden Ausschreibungen
KI-Analyse der Vergabeunterlagen
Anforderungen & Fristen auf einen Blick
Entscheider & Ansprechpartner finden
Jetzt kostenlos registrierenKeine Kreditkarte erforderlich