從 UN R155 到 ISO 21434:汽車供應鏈為何正在要求 SBOM?

隨著汽車產業朝向智慧化、聯網化與軟體定義汽車發展,現代車輛已不再只是由機械零件組成的交通工具。汽車SBOM為何成為UN R155與ISO 21434供應鏈安全的重要基礎?本文解析SBOM、漏洞管理、OTA更新及Mend.io應用,協助汽車零部件企業建立可追溯的軟體安全與合規流程。

繼續閱讀從 UN R155 到 ISO 21434:汽車供應鏈為何正在要求 SBOM?

「50天」倒數計時:CRA合規之路- EN 40000系列:從法規到工程實踐的在地化解析

EN 40000系列如何協助企業落實CRA合規?本文從CRA合規到產品安全工程完整解析EN 40000橫向標準、風險管理、漏洞處理、通用安全控制與合規證據,帶你了解如何將CRA要求轉化為可執行的產品安全工程流程。

繼續閱讀「50天」倒數計時:CRA合規之路- EN 40000系列:從法規到工程實踐的在地化解析

軟體供應鏈風險管理:什麼是軟體組件分析(SCA)?

軟體供應鏈風險日益增加,SCA(Software Composition Analysis)可協助企業識別開源元件、分析漏洞、管理SBOM與授權風險。本文介紹SCA核心能力,以及ONEKEY如何協助製造商進行韌體分析、漏洞管理與CRA合規。

繼續閱讀軟體供應鏈風險管理:什麼是軟體組件分析(SCA)?