Integration von CSAF in Dependency-Track (CSAF SBOM Matchingsystem)
Buyer: Bundesamt für Sicherheit in der Informationstechnik
- Published
- 7 February 2024
- Submission deadline
- 12 March 2024
- Place of performance
- DEA22
- Procedure
- open
- Lots
- 1
- Notice number
- 00078793-2024
- Reference
- 61b0df4b-d267-4c22-9f91-ff963127afd9
- Official source
- Official source
CPV codes
- 72000000Servicios TI: consultoría, desarrollo de software, Internet y apoyo
Description
Das Tool Dependency-Track des Open Web Application Security Project (OWASP) stellt eine Datenbank für Software Bill of Materials (SBOMs) dar. Ziel des Projektes ist es, Dependency-Track so zu erweitern, dass Security Advisories und Vunerability Exploitability eXchange (VEX) im Format des Common Security Advisory Framework (CSAF) eingelesen und mit den vorhandenen SBOMs abgeglichen werden können und es ein CSAF-standardkonformes CSAF-SBOM-Matching-System ist. Durch den Abgleich der SBOMs auch gegen CSAF-Dateien soll es ermöglicht werden, Aussagen zu erhalten, ob und wie eine in der SBOM enthaltene Komponente von einer Schwachstelle betroffen ist. Dadurch lässt sich das Schwachstellenmanagement bei Herstellern und die Marktüberwachung (teil-)automatisieren.
Frequently asked questions
- What is the deadline to bid for this tender?
- The submission deadline is 12 March 2024. Check the official source, as dates can be modified.
- Who is the buyer of this tender?
- The contracting authority is Bundesamt für Sicherheit in der Informationstechnik (European Union).
Create a free account and receive new tenders from European Union matching your business, every day.