RomHack Camp 2026

Argus SBOM Guard: gestione delle vulnerabilità a partire dagli SBOM
2026-10-02 , STAGE 2 (Ghost in the Shellcode)
Language: Italiano

La generazione degli SBOM è ormai sempre più diffusa, ma in molti contesti rimane un’attività isolata: i file vengono prodotti durante la CI/CD e poi archiviati senza diventare parte di un processo di gestione del rischio.

In questo talk presenterò Argus SBOM Guard, un progetto open source e 'self-hostabile' nato per sperimentare un approccio leggero alla raccolta degli SBOM, alla correlazione delle vulnerabilità e al tracciamento delle attività di remediation.

L’obiettivo non è introdurre l’ennesimo scanner, ma mostrare un flusso pratico che collega SBOM, inventory, vulnerability intelligence, prioritizzazione e verifica delle correzioni, con uno sguardo anche alle esigenze emergenti legate alla software supply chain security e a normative come NIS2 e DORA.

Un racconto tecnico, pragmatico e basato sull’esperienza di costruzione di un side project open source.

Python backend developer and DevOps
Sociologist by training and passionate about computer science.
Gnu/Linux user, free and open-source software advocate.
Develop in Python and Django is my favorite way to build things.
Python Marche founder and co-organizer

This speaker also appears in: