Más información sobre el libro de Benny Czarny, *Cybersecurity Upside Down*

Más información
Utilizamos inteligencia artificial para traducir el sitio web y, aunque nos esforzamos por garantizar la precisión, es posible que las traducciones no sean siempre 100 % exactas. Agradecemos tu comprensión.

OPSWAT Lista de materiales

Identificar los paquetes de software y las vulnerabilidades conocidas, evaluar el riesgo criptográfico y revisar la procedencia de los modelos de IA y las licencias declaradas.

  • Software Visibilidad de los componentes
  • Planificación de la migración poscuántica
  • Procedencia de los modelos de IA

OPSWAT la confianza de

0
Clientes de todo el mundo
0
Socios tecnológicos
0
Miembros de Endpoint .

Generación automatizada de SBOM,
CBOM y AIBOM

CycloneDX y SPDX para la lista de materiales (SBOM) 

Más de 8,7 millones

Software de código abierto de terceros para el sistema operativo «
»

Integración de la cadena de CI/CD con

Software & Información sobre la licencia de IA

Visibilidad de las vulnerabilidades conocidas y los riesgos criptográficos

Los puntos ciegos en la gestión de existencias suponen un riesgo

Los inventarios incompletos obligan a los equipos a reconstruir pruebas para la respuesta ante vulnerabilidades, la migración criptográfica y las revisiones de modelos de IA.

Los archivos llegan sin detalles sobre los componentes

El software de los proveedores y los archivos de modelos de IA pueden llegar sin información de inventario útil, lo que obliga a los equipos a determinar las versiones de los paquetes, las dependencias criptográficas, la procedencia de los modelos y las licencias declaradas antes de proceder a su revisión.

Requisitos cada vez más estrictos en materia de cumplimiento normativo y documentación

La CRA de la UE establece obligaciones en materia de SBOM, el Decreto Ejecutivo 14412 regula las directrices sobre CBOM y la Ley de IA de la UE exige la documentación de los modelos de IA de uso general sujetos a su ámbito de aplicación. La existencia de inventarios separados dificulta la recopilación de pruebas justificativas.

Las nuevas vulnerabilidades CVE activan comprobaciones manuales de los componentes

Cuando se da a conocer un nuevo CVE, la falta de nombres y versiones de los paquetes retrasa la tarea inicial: identificar qué artefactos de software deben investigarse.

  • Excedentes de inventario

    Los archivos llegan sin detalles sobre los componentes

    El software de los proveedores y los archivos de modelos de IA pueden llegar sin información de inventario útil, lo que obliga a los equipos a determinar las versiones de los paquetes, las dependencias criptográficas, la procedencia de los modelos y las licencias declaradas antes de proceder a su revisión.

  • Pruebas de cumplimiento

    Requisitos cada vez más estrictos en materia de cumplimiento normativo y documentación

    La CRA de la UE establece obligaciones en materia de SBOM, el Decreto Ejecutivo 14412 regula las directrices sobre CBOM y la Ley de IA de la UE exige la documentación de los modelos de IA de uso general sujetos a su ámbito de aplicación. La existencia de inventarios separados dificulta la recopilación de pruebas justificativas.
  • Retrasos en las respuestas

    Las nuevas vulnerabilidades CVE activan comprobaciones manuales de los componentes

    Cuando se da a conocer un nuevo CVE, la falta de nombres y versiones de los paquetes retrasa la tarea inicial: identificar qué artefactos de software deben investigarse.

Analizar, hacer inventario, exportar

PASO 1

Escanear archivos y artefactos compatibles

PASO 1

Escanear archivos y artefactos compatibles

Analiza archivos fuente, binarios, certificados, contenido de contenedores y archivos de modelos de IA. La cobertura del análisis depende del tipo de archivo y de los módulos de la lista de materiales (BOM) activados.

PASO 2

Ejecutar los módulos de lista de materiales habilitados

PASO 2

Ejecutar los módulos de lista de materiales habilitados

Los módulos activados generan hasta tres inventarios en un mismo resultado de análisis, en función del archivo enviado y del tipo de análisis compatible.

PASO 3

Exportar informes individuales o combinados

PASO 3

Exportar informes individuales o combinados

Genera SBOM independientes en formato SPDX o CycloneDX, o junto con CBOM y AIBOM en formato JSON o PDF, proporcionando a los equipos de seguridad de aplicaciones (AppSec), PQC, gobernanza de la IA, asuntos jurídicos y GRC los formatos pertinentes para su trabajo.

  • PASO 1

    Escanear archivos y artefactos compatibles

    Analiza archivos fuente, binarios, certificados, contenido de contenedores y archivos de modelos de IA. La cobertura del análisis depende del tipo de archivo y de los módulos de la lista de materiales (BOM) activados.

  • PASO 2

    Ejecutar los módulos de lista de materiales habilitados

    Los módulos activados generan hasta tres inventarios en un mismo resultado de análisis, en función del archivo enviado y del tipo de análisis compatible.

  • PASO 3

    Exportar informes individuales o combinados

    Genera SBOM independientes en formato SPDX o CycloneDX, o junto con CBOM y AIBOM en formato JSON o PDF, proporcionando a los equipos de seguridad de aplicaciones (AppSec), PQC, gobernanza de la IA, asuntos jurídicos y GRC los formatos pertinentes para su trabajo.

Tres inventarios. Mayor visibilidad de los riesgos.

Identificar paquetes y vulnerabilidades conocidas de

Enumera los nombres de los paquetes, las versiones, la información sobre licencias, las actualizaciones críticas de software y las vulnerabilidades conocidas de 8,7 millones de bibliotecas de terceros.

Evaluar el riesgo criptográfico

Analizar algoritmos, bibliotecas, certificados, protocolos y material criptográfico relacionado. Examinar los riesgos clásicos y cuánticos, con alternativas recomendadas cuando estén disponibles, para fundamentar las decisiones de migración. 

Emparejar modelos de IA con repositorios publicados en

Comparar los archivos de modelo con los repositorios que se sabe que publican los mismos bytes e informar de las licencias declaradas disponibles, proporcionando a los revisores referencias concretas para comprobar la procedencia y las licencias.

Analizar archivos en entornos con huecos de aire (Air-
)

Analiza los archivos compatibles dentro de redes aisladas. Con las bases de datos necesarias instaladas localmente, los equipos pueden realizar revisiones de la lista de materiales (BOM) sin necesidad de conexión a la nube durante el escaneo.

Análisis de la lista de materiales consolidada

Genera inventarios de software, criptográficos y de IA mediante un único motor, lo que reduce la necesidad de configurar flujos de trabajo de análisis independientes para cada tipo de inventario.

Configurar políticas de bloqueo de «
» basadas en la lista de materiales (BOM)

Establece umbrales de vulnerabilidad del software y restricciones de licencia de los paquetes. Activa por separado el bloqueo de riesgos criptográficos y de determinadas licencias de modelos de IA, según los requisitos de tu flujo de trabajo.

Explora un resultado unificado del análisis de la lista de materiales

Revisa el resumen del análisis, alterna entre los resultados de SBOM, CBOM y AIBOM, y exporta el informe que necesites.

Configurar políticas de SBOM

Establece los umbrales de gravedad de las vulnerabilidades, selecciona las licencias de los paquetes que deseas bloquear y activa las comprobaciones de dependencias del código fuente.

Configurar las políticas de CBOM y AIBOM

Elige si deseas bloquear en función del riesgo criptográfico o qué licencias de modelos de IA deseas restringir.

Revisar el resumen unificado de la lista de materiales

Compara los resultados del análisis de software, criptográfico o de inteligencia artificial del archivo escaneado y, a continuación, abre cada módulo para ver los detalles.

Comprobar las vulnerabilidades de « Software »

Revisa la versión del paquete, la licencia indicada, los CVE asociados y los niveles de gravedad.

Analizar los riesgos criptográficos y las pruebas

Revisa las clasificaciones de riesgos clásicos y cuánticos, junto con las pruebas de origen que indican dónde se encontraron los activos criptográficos.

Comprobar la procedencia del modelo de IA

Comprueba el formato y la estructura del modelo y, a continuación, revisa los repositorios en los que se sabe que se publica el mismo archivo.

  • Configurar políticas de SBOM

    Establece los umbrales de gravedad de las vulnerabilidades, selecciona las licencias de los paquetes que deseas bloquear y activa las comprobaciones de dependencias del código fuente.

  • Configurar las políticas de CBOM y AIBOM

    Elige si deseas bloquear en función del riesgo criptográfico o qué licencias de modelos de IA deseas restringir.

  • Revisar el resumen unificado de la lista de materiales

    Compara los resultados del análisis de software, criptográfico o de inteligencia artificial del archivo escaneado y, a continuación, abre cada módulo para ver los detalles.

  • Comprobar las vulnerabilidades de « Software »

    Revisa la versión del paquete, la licencia indicada, los CVE asociados y los niveles de gravedad.

  • Analizar los riesgos criptográficos y las pruebas

    Revisa las clasificaciones de riesgos clásicos y cuánticos, junto con las pruebas de origen que indican dónde se encontraron los activos criptográficos.

  • Comprobar la procedencia del modelo de IA

    Comprueba el formato y la estructura del modelo y, a continuación, revisa los repositorios en los que se sabe que se publica el mismo archivo.

Integraciones e idiomas compatibles

Casos de uso

Investigar un CVE recientemente publicado

Comprueba los artefactos escaneados del paquete y la versión afectados para definir el alcance del trabajo de corrección del equipo.

Planificar la migración poscuántica

Utilice los resultados de los análisis criptográficos y las alternativas recomendadas para identificar los activos que requieran una revisión especializada antes de planificar la migración.

Revisar un modelo de IA antes de su implementación

Revisa los repositorios de publicación conocidos y las licencias declaradas disponibles antes de aprobar un modelo para su uso en la aplicación.

Secure las dependencias.
Reduce el riesgo. Realiza envíos de forma segura.

Rellena el formulario y nos pondremos en contacto contigo en el plazo de un día laborable.
Más de 2.100 empresas de todo el mundo confían en nosotros.