OPSWAT Lista de materiales
Identificar los paquetes de software y las vulnerabilidades conocidas, evaluar el riesgo criptográfico y revisar la procedencia de los modelos de IA y las licencias declaradas.
- Software Visibilidad de los componentes
- Planificación de la migración poscuántica
- Procedencia de los modelos de IA
OPSWAT la confianza de
Generación automatizada de SBOM,
CBOM y AIBOM
CycloneDX y SPDX para la lista de materiales (SBOM)
Más de 8,7 millones
Software de código abierto de terceros para el sistema operativo «
»
Integración de la cadena de CI/CD con
Software & Información sobre la licencia de IA
Visibilidad de las vulnerabilidades conocidas y los riesgos criptográficos
Los puntos ciegos en la gestión de existencias suponen un riesgo
Los inventarios incompletos obligan a los equipos a reconstruir pruebas para la respuesta ante vulnerabilidades, la migración criptográfica y las revisiones de modelos de IA.


Los archivos llegan sin detalles sobre los componentes
El software de los proveedores y los archivos de modelos de IA pueden llegar sin información de inventario útil, lo que obliga a los equipos a determinar las versiones de los paquetes, las dependencias criptográficas, la procedencia de los modelos y las licencias declaradas antes de proceder a su revisión.


Requisitos cada vez más estrictos en materia de cumplimiento normativo y documentación


Las nuevas vulnerabilidades CVE activan comprobaciones manuales de los componentes
Cuando se da a conocer un nuevo CVE, la falta de nombres y versiones de los paquetes retrasa la tarea inicial: identificar qué artefactos de software deben investigarse.
Analizar, hacer inventario, exportar
Tres inventarios. Mayor visibilidad de los riesgos.
Identificar paquetes y vulnerabilidades conocidas de
Enumera los nombres de los paquetes, las versiones, la información sobre licencias, las actualizaciones críticas de software y las vulnerabilidades conocidas de 8,7 millones de bibliotecas de terceros.
Evaluar el riesgo criptográfico
Analizar algoritmos, bibliotecas, certificados, protocolos y material criptográfico relacionado. Examinar los riesgos clásicos y cuánticos, con alternativas recomendadas cuando estén disponibles, para fundamentar las decisiones de migración.
Emparejar modelos de IA con repositorios publicados en
Comparar los archivos de modelo con los repositorios que se sabe que publican los mismos bytes e informar de las licencias declaradas disponibles, proporcionando a los revisores referencias concretas para comprobar la procedencia y las licencias.
Analizar archivos en entornos con huecos de aire (Air-
)
Analiza los archivos compatibles dentro de redes aisladas. Con las bases de datos necesarias instaladas localmente, los equipos pueden realizar revisiones de la lista de materiales (BOM) sin necesidad de conexión a la nube durante el escaneo.
Análisis de la lista de materiales consolidada
Genera inventarios de software, criptográficos y de IA mediante un único motor, lo que reduce la necesidad de configurar flujos de trabajo de análisis independientes para cada tipo de inventario.
Configurar políticas de bloqueo de «
» basadas en la lista de materiales (BOM)
Establece umbrales de vulnerabilidad del software y restricciones de licencia de los paquetes. Activa por separado el bloqueo de riesgos criptográficos y de determinadas licencias de modelos de IA, según los requisitos de tu flujo de trabajo.
Explora un resultado unificado del análisis de la lista de materiales
Revisa el resumen del análisis, alterna entre los resultados de SBOM, CBOM y AIBOM, y exporta el informe que necesites.

Establece los umbrales de gravedad de las vulnerabilidades, selecciona las licencias de los paquetes que deseas bloquear y activa las comprobaciones de dependencias del código fuente.

Elige si deseas bloquear en función del riesgo criptográfico o qué licencias de modelos de IA deseas restringir.

Compara los resultados del análisis de software, criptográfico o de inteligencia artificial del archivo escaneado y, a continuación, abre cada módulo para ver los detalles.

Revisa la versión del paquete, la licencia indicada, los CVE asociados y los niveles de gravedad.

Revisa las clasificaciones de riesgos clásicos y cuánticos, junto con las pruebas de origen que indican dónde se encontraron los activos criptográficos.

Comprueba el formato y la estructura del modelo y, a continuación, revisa los repositorios en los que se sabe que se publica el mismo archivo.
Integraciones e idiomas compatibles
Casos de uso

Investigar un CVE recientemente publicado

Planificar la migración poscuántica
Utilice los resultados de los análisis criptográficos y las alternativas recomendadas para identificar los activos que requieran una revisión especializada antes de planificar la migración.

Revisar un modelo de IA antes de su implementación
Revisa los repositorios de publicación conocidos y las licencias declaradas disponibles antes de aprobar un modelo para su uso en la aplicación.
Recursos

Guía sobre la lista de materiales de seguridad (SBOM) para 2026: convertir el cumplimiento normativo en un activo de seguridad

De «Dune» a npm: el gusano Shai-Hulud redefine Supply Chain

Shai-Hulud 2.0: Cómo Secure Supply Chain Software Supply Chain la segunda ola

El reciente ataque a ESLint elevaSupply Chain Software a un nuevo nivel

2000 millones de descargas de npm en peligro por culpa del malware criptográfico: una llamada de atención sobre Supply Chain del software de código abierto

Bill of Materials (SBOM) deBill of Materials (SBOM) Software Bill of Materials (SBOM)

Supply Chain Software : qué es y por qué es fundamental
0 resultados. Inténtalo de nuevo.


























