trasparenza del software

SBOM e VEX: come cambia la sicurezza nella supply chain digitale



Indirizzo copiato

Il caso SolarWinds ha mostrato i limiti della fiducia cieca nel software e acceso i riflettori sulla software transparency. SBOM e VEX diventano strumenti essenziali per conoscere la composizione delle applicazioni e valutare il rischio reale legato alle vulnerabilità sfruttabili

Pubblicato il 11 dic 2025

Sokol Kolgjini

Consulente atsec information security srl



sicurezza della supply chain

In un ecosistema software dominato da componenti open source, dipendenze transitive e catene di fornitura globali, SBOM e VEX diventano strumenti cruciali per ricostruire la fiducia.
La loro importanza è esplosa dopo il caso SolarWinds del 2020, quando una compromissione della supply chain ha mostrato quanto poco conosciamo davvero ciò che gira nei nostri sistemi.

Continua a leggere questo articolo

Articoli correlati