奇科厚德成为国家工业信息安全发展研究中心SBOM工作组首批成员

创建时间:2025-01-21 13:52

  2024年927日,由开放原子开源基金会主办,开源风险评估与治理技术实验室承办的2024开放原子开源生态大会软件物料清单(SBOM)分论坛在北京成功举办。

    在会议上,国家工业信息安全发展研究中心(以下简称中心)开源风险评估与治理技术实验室为包括奇科厚德在内的首批参与“SBOM筑链计划50余家成员单位颁发证书。

               奇科厚德技术总监Tune(左五)上台领取成员单位证书

    这次,中心依托开源风险评估与治理技术实验室成立SBOM工作组,发起“SBOM筑链计划,旨在加强软件供应链风险治理,助力提升软件产业供应链韧性和安全水平,护航软件产业高质量发展。

   SBOM是软件供应链安全治理的基础工具之一,奇科厚德致力于帮助企业构建打造软件供应链安全体系,打造了Checode开源助手平台和SCA产品系列,内置片段扫描、依赖分析、二进制分析多种技术引擎,能分析提取软件SBOM,并且支持SPDX(Software Package Data Exchange)国际标准。奇科厚德将与广大社区成员单位一起,积极建言献策,为“筑链计划”贡献知识和经验,为中国的软件供应链安全添砖加瓦。