Benny Czarny’nin “Cybersecurity Upside Down” adlı kitabı hakkında daha fazla bilgi edinin

Daha Fazla Bilgi
Site çevirileri için yapay zeka kullanıyoruz ve doğruluk için çaba göstersek de her zaman %100 kesin olmayabilir. Anlayışınız için teşekkür ederiz.

OPSWAT 'ın CBOM ve AIBOM Programlarını Tanıtıyoruz

OPSWAT Mevcut “ Software ” (Bill of Materials (SBOM) ) yeteneklerinin yanı sıra Kriptografik Malzeme Listesi (CBOM) ve Yapay Zeka Malzeme Listesi (AIBOM) kavramlarını da tanıtıyor.
Yazan Joseph Nguyen, Ürün Pazarlama Müdürü
Bu Gönderiyi Paylaş

5 Ekim 2026 tarihinde, OPSWAT , mevcut SBOM (Software ) özelliklerinin yanı sıra CBOM (Kriptografik Malzeme Listesi) ve AIBOM (AI Malzeme Listesi) özelliklerini de kullanıma sunacak. Her iki özellik de MetaDefender Core™ V5.23 veya sonraki sürümlerinde genel kullanıma sunulmuştur. Bu sürüm, yazılım bileşeni analizini kriptografik varlıkları, AI modelinin menşe bilgilerini ve beyan edilen lisans bilgilerini de kapsayacak şekilde genişletmektedir.

CBOM: Şifreleme Yöntemlerini Belirleyin ve Nelerin Değiştirilmesi Gerektiğini Planlayın

Kuantum sonrası geçiş süreci, pratik bir soruyla başlar: Yazılımımız hangi şifreleme yöntemlerine dayanıyor ve nelerin değiştirilmesi gerekiyor? CISO’lar, şifreleme uzmanları ve geçiş ekipleri, bunu belirleyebilmek için yazılımlarındaki şifreleme varlıklarının bir envanterine ihtiyaç duyar.

OPSWAT CBOM, ekiplere şu konularda yardımcı olur:

  • Kriptografik varlıkları envanterine alın. Desteklenen dosyalardaki algoritmaları, kriptografik kütüphaneleri, sertifikaları, protokolleri ve ilgili anahtar materyallerini belirleyin
  • Klasik ve kuantum risklerini ayrı ayrı değerlendirin. Mevcut standartlar kapsamındaki kriptografik zayıflıkları, referans verilerinin yetersiz olduğu ve sınıflandırmalarının bilinmediği durumlarda kuantum saldırılarına maruz kalma riskinden ayırt edin.
  • Değiştirme önerilerini gözden geçirin. Mümkün olduğu durumlarda post-kuantum alternatiflerini belirleyin; bu alternatiflere ilişkin önerileri, amaçlarına göre belirleyin (örneğin, anahtar oluşturma için ML-KEM ve imzalar için ML-DSA gibi).
  • Kriptografik risk engellemesini yapılandırın. İsteğe bağlı olarak, güvenli olmayan olarak sınıflandırılan kriptografik varlıklar içeren dosyaları engelleyin
Seçilen risk seviyesine eşit veya daha yüksek bir kriptografik varlık derecesine sahip bir dosyayı engelle
Algoritmaları, kütüphaneleri, sertifikaları, protokolleri veya ilgili anahtar materyallerini ikili risk eksenleri açısından belirleyin ve değerlendirin

CBOM, kuantum sonrası geçiş planlaması için gerekli kriptografik ayrıntıları sunarak, SBOM’un yazılım paketleri ve güvenlik açıklarına yönelik incelemesini tamamlar. Resmi OPSWAT CBOM belgelerine göz atın veya Destek ekibimizle iletişime geçin.

AIBOM: Yapay Zeka Modellerinin Kaynak Bilgilerini ve Lisanslarını İnceleme

Bir modeli benimsemeden önce, yapay zeka yönetişim ve hukuk ekipleri, dosyanın ne olduğunu, hangi veri havuzlarının bu dosyayı yayınladığının bilindiğini ve hangi lisans bilgilerinin mevcut olduğunu belirlemelidir. OPSWAT AIBOM, harici bir ağ aramasına gerek kalmadan bu incelemeler için kanıt sağlar.

OPSWAT AIBOM, ekiplere şu konularda yardımcı olur:

  • Model öğelerini belirleyin. Desteklenen yapay zeka model dosyalarını tanıyın ve içeriklerinden mevcut meta verileri okuyun
  • Yayın depolarını çevrimdışı olarak eşleştirin. Harici hizmetlere başvurmadan, tam olarak aynı model baytlarını yayınlayan bilinen depoları belirlemek için yerel bir katalog kullanın
  • Yüzey beyanlı lisans bilgileri. Yönetişim ve lisans incelemelerini desteklemek amacıyla model kayıt defterleri tarafından beyan edilen mevcut lisansların raporu
  • Model lisans kısıtlamalarını uygulayın. İsteğe bağlı olarak, bir modelin belirlenmiş lisansı seçilen bir kısıtlamayla eşleştiğinde, yazılım paketi lisans kurallarından bağımsız olarak dosyaları engelleyin
Bir yapay zeka modelinde tespit edildiklerinde engellenecek lisansları seçin
Taranan dosyada bulunan AI/ML modellerini raporlayın; kayıt defterinde belirtilen bilinen depoları ve lisansları belirleyin

Depo eşleştirme işlemi için en güncel motor paketi gereklidir. Resmi OPSWAT AIBOM belgelerine göz atın veya Destek ekibimizle iletişime geçin.

Tek İş Akışı, Her Ekip İçin Doğru Rapor

CBOM ve AIBOM varsayılan olarak etkindir; ancak bunlara ilişkin engelleme denetimleri isteğe bağlıdır. Ekipler, hangi kısıtlamaları uygulayacaklarına karar vermeden önce bulguları toplayabilirler.

CycloneDX ve SPDX, SBOM dışa aktarma ve zenginleştirme iş akışlarına odaklanmaya devam etmektedir. SBOM, CBOM ve AIBOM’u içeren birleştirilmiş sonuçlar elde etmek için, sonucu JSON veya PDF formatında eksiksiz olarak dışa aktarabilir ya da her bir envanteri ayrı ayrı dışa aktarabilirsiniz. İster güvenlik açığı bulunan bir paketi araştırıyor, ister kriptografik geçişin kapsamını belirliyor, ister bir yapay zeka modelini inceliyor olsunlar, ekipler tek bir analiz iş akışını kullanabilir ve her bir kararla ilgili bulguları paylaşabilirler.

Etiketler:

OPSWAT ile Güncel Kalın!

En son şirket güncellemelerini almak için bugün kaydolun, hikayeler, etkinlik bilgileri ve daha fazlası.