論文の概要: S3C2 Summit 2025-03: Industry Secure Supply Chain Summit
- arxiv url: http://arxiv.org/abs/2510.24920v1
- Date: Tue, 28 Oct 2025 19:47:07 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-10-30 15:50:44.710716
- Title: S3C2 Summit 2025-03: Industry Secure Supply Chain Summit
- Title(参考訳): S3C2 Summit 2025-03: 業界の安全なサプライチェーンサミット
- Authors: Elizabeth Lin, Jonah Ghebremichael, William Enck, Yasemin Acar, Michel Cukier, Alexandros Kapravelos, Christian Kastner, Laurie Williams,
- Abstract要約: ソフトウェアサプライチェーンは、膨大な経済とソフトウェア開発価値を提供します。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットにしたサイバー攻撃が指数関数的に増加している。
NSFが支援するセキュアソフトウェアサプライチェーンセンター(S3C2)の4人の研究者が、セキュアソフトウェアサプライチェーンサミットを開催した。
- 参考スコア(独自算出の注目度): 48.11564259257153
- License: http://creativecommons.org/licenses/by-sa/4.0/
- Abstract: Software supply chains, while providing immense economic and software development value, are only as strong as their weakest link. Over the past several years, there has been an exponential increase in cyberattacks specifically targeting vulnerable links in critical software supply chains. These attacks disrupt the day-to-day functioning and threaten the security of nearly everyone on the internet, from billion-dollar companies and government agencies to hobbyist open-source developers. The ever-evolving threat of software supply chain attacks has garnered interest from both the software industry and US government in improving software supply chain security. On Thursday, March 6th, 2025, four researchers from the NSF-backed Secure Software Supply Chain Center (S3C2) conducted a Secure Software Supply Chain Summit with a diverse set of 18 practitioners from 17 organizations. The goals of the Summit were: (1) to enable sharing between participants from different industries regarding practical experiences and challenges with software supply chain security; (2) to help form new collaborations; and (3) to learn about the challenges facing participants to inform our future research directions. The summit consisted of discussions of six topics relevant to the government agencies represented, including software bill of materials (SBOMs); compliance; malicious commits; build infrastructure; culture; and large language models (LLMs) and security. For each topic of discussion, we presented a list of questions to participants to spark conversation. In this report, we provide a summary of the summit. The open questions and challenges that remained after each topic are listed at the end of each topic's section, and the initial discussion questions for each topic are provided in the appendix.
- Abstract(参考訳): ソフトウェアサプライチェーンは、巨大な経済とソフトウェア開発の価値を提供する一方で、最も弱いリンクほど強くはない。
ここ数年、重要なソフトウェアサプライチェーンの脆弱なリンクをターゲットとするサイバー攻撃が急増している。
これらの攻撃は、数十億ドル規模の企業や政府機関からホビイストのオープンソース開発者に至るまで、インターネット上のほぼすべての人々の日常的機能を破壊し、セキュリティを脅かす。
ソフトウェアサプライチェーン攻撃の絶え間なく続く脅威は、ソフトウェアサプライチェーンのセキュリティ改善にソフトウェア業界と米国政府の両方から関心を集めている。
2025年3月6日木曜日、NSFが支援するセキュアソフトウェアサプライチェーンセンター(S3C2)の4人の研究者が、17の組織から18人の実践者が参加して、セキュアソフトウェアサプライチェーンサミットを開催した。
サミットの目的は,(1)ソフトウェアサプライチェーンのセキュリティに関する実践的経験と課題に関する異なる業界からの参加者間の共有を可能にすること,(2)新しいコラボレーションの形成を支援すること,(3)参加者が直面している課題について,今後の研究方向性を伝えること,である。
サミットは、SBOM(Software Bill of Materials)、コンプライアンス、悪意のあるコミット、ビルドインフラストラクチャ、文化、大規模言語モデル(LLM)、セキュリティなど、政府機関が代表する6つのトピックに関する議論で構成された。
議論の各トピックについて、参加者に質問のリストを提示し、会話のきっかけとなった。
本報告では,サミットの概要を紹介する。
各トピックの最後に残ったオープンな質問や課題が各トピックのセクションの最後にリストされ、各トピックに関する最初の議論質問が付録に記載されている。
関連論文リスト
- Establishing a Baseline of Software Supply Chain Security Task Adoption by Software Organizations [0.3079566893278951]
ソフトウェアサプライチェーンの攻撃は2020年以来指数関数的に増加している。
ソフトウェアコンポーネントやビルドインフラストラクチャを通じて、新たな攻撃ベクトルを緩和するタスクは、導入の初期段階にあります。
論文 参考訳(メタデータ) (2025-09-09T18:39:03Z) - S3C2 Summit 2024-09: Industry Secure Software Supply Chain Summit [50.93790634176803]
ここ数年、ソフトウェアサプライチェーンをターゲットにしたサイバー攻撃が急増している。
ソフトウェアサプライチェーン攻撃の脅威は、ソフトウェア業界と米国政府から関心を集めている。
NSFが支援するSecure Software Supply Chain Center (S3C2)の3人の研究者がSecure Software Supply Chain Summitを開催した。
論文 参考訳(メタデータ) (2025-05-15T17:48:14Z) - S3C2 Summit 2024-08: Government Secure Supply Chain Summit [51.99432298381618]
サプライチェーンのセキュリティは、敵の攻撃から守る上で、考慮すべき重要な指標となっている。
2024年8月29日、Secure Software supply Chain Center (S3C2) の研究者が、10の政府機関から14人の実践者を集め、サプライチェーンのセキュリティ状態について議論した。
サミットの目標は、企業と開発者の間で洞察を共有して、これから進む新しいコラボレーションやアイデアを育むことだ。
論文 参考訳(メタデータ) (2025-04-01T15:54:41Z) - S3C2 Summit 2023-11: Industry Secure Supply Chain Summit [60.025314516749205]
本稿は2023年11月16日に開催された産業安全供給チェーンサミットを要約する。
このサミットの目的は、オープンな議論、相互共有を可能にし、ソフトウェアサプライチェーンの確保において、実践経験のある業界実践者が直面する共通の課題に光を当てることだった。
論文 参考訳(メタデータ) (2024-08-29T13:40:06Z) - S3C2 Summit 2024-03: Industry Secure Supply Chain Summit [51.12259456590232]
サプライチェーンのセキュリティは、敵の攻撃から守る上で、考慮すべき重要な指標となっている。
3月7日,Secure Software Supply Chain Center (S3C2) の研究者が14人の業界リーダ,開発者,オープンソースエコシステムのユーザを集め,サプライチェーンのセキュリティ状況について議論した。
サミットの目標は、企業と開発者の間で洞察を共有して、これから進む新しいコラボレーションやアイデアを育むことだ。
論文 参考訳(メタデータ) (2024-05-14T16:53:14Z) - A System for Automated Open-Source Threat Intelligence Gathering and
Management [53.65687495231605]
SecurityKGはOSCTIの収集と管理を自動化するシステムである。
AIとNLP技術を組み合わせて、脅威行動に関する高忠実な知識を抽出する。
論文 参考訳(メタデータ) (2021-01-19T18:31:35Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。