interlynk-io / sbomqs

SBOM quality score - Quality metrics for your sboms
Apache License 2.0
186 stars 21 forks source link

[JFYI] BSI TR-03183-2 v2.0.0 was published #329

Open fvsamson opened 1 month ago

fvsamson commented 1 month ago

It might be of interest for you that BSI TR-03183-2 "SBOM" v2.0.0 was published along with community drafts of part 1 ("General Requirements") and part 3 ("Vulnerability Reports and Notifications"): https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html Short link URL: https://www.bsi.bund.de/dok/TR-03183-en

Side note: The corresponding links with German web page text; the documents are all in English (i.e., all the same). https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/TR-03183_node.html Short link URL: https://www.bsi.bund.de/dok/TR-03183

P.S.: Only loosely related, but maybe also worth reading is BSI's generic web page on CSAF and the BSI TR-03191 "CSAF".

  1. Generic web page on CSAF: https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Industrielle-Steuerungs-und-Automatisierungssysteme/CSAF/CSAF_node.html Short link URL: https://www.bsi.bund.de/dok/en_csaf
  2. TR-03191: https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03191/TR-03191_node.html Short link URL: https://www.bsi.bund.de/dok/TR-03191-en With German landing pages: 1. Generic web page on CSAF: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Industrielle-Steuerungs-und-Automatisierungssysteme/CSAF/CSAF_node.html 2. TR-03191: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03191/TR-03191_node.html Short link URL: https://www.bsi.bund.de/dok/TR-03191


HTH.

riteshnoronha commented 1 month ago

@fvsamson awesome will readup and update the tool accordingly

surendrapathak commented 1 month ago

@fvsamson Thanks for sharing!

riteshnoronha commented 1 month ago

@fvsamson https://github.com/interlynk-io/sbomqs/pull/331 this is my initial understanding of the V2.0 guideline. I have created the Compliance Doc, Once we finalize a few points, i can get this implemented.

viveksahu26 commented 2 days ago

In the Issue: