← Zurueck zur Uebersicht

Integration von CSAF in Dependency-Track (CSAF SBOM Matchingsystem) awarded

Veroeffentlicht
-
Frist
-
Art
can-standard
Geschaetzter Wert
-
Land
DE
IT-Relevanz
★★★★☆ (4/5)
Hardware-Relevanz
★☆☆☆☆ (1/5)
Auftragswert
284.400,00 EUR
Region (NUTS)
DEA22 (Nordrhein-Westfalen)
CPV-Codes
IT-Dienste: Beratung, Software-Entwicklung, Internet und Hilfestellung
Quelle
ted_europa | Originalquelle ↗
Notice ID
381588-2024

Beschreibung

Das Tool Dependency-Track des Open Web Application Security Project (OWASP) stellt eine Datenbank für Software Bill of Materials (SBOMs) dar. Ziel des Projektes ist es, Dependency-Track so zu erweitern, dass Security Advisories und Vunerability Exploitability eXchange (VEX) im Format des Common Security Advisory Framework (CSAF) eingelesen und mit den vorhandenen SBOMs abgeglichen werden können und es ein CSAF-standardkonformes CSAF-SBOM-Matching-System ist. Durch den Abgleich der SBOMs auch gegen CSAF-Dateien soll es ermöglicht werden, Aussagen zu erhalten, ob und wie eine in der SBOM enthaltene Komponente von einer Schwachstelle betroffen ist. Dadurch lässt sich das Schwachstellenmanagement bei Herstellern und die Marktüberwachung (teil-)automatisieren.

Lose (1)

Los Titel Auftragnehmer Schaetzwert Vergabewert
1 Integration von CSAF in Dependency-Track (CSAF SBOM Matchingsystem) 284.400 EUR

Notizen & Kommentare