テクノロジ系 / ソフトウェア開発管理技術
SBOM(Software Bill of Materials)
SBOMは、ソフトを構成する部品(部品表)を一覧にしたものです。
別名・関連表記:Software Bill of Materials
もう少し詳しく
ソフトウェアがどんな部品(ライブラリやオープンソースなど)から構成されているかを一覧にしたものです。製品の部品表にあたります。どの部品を使っているか把握できるため、脆弱性が見つかったときの影響範囲の特定や、ライセンス管理に役立ちます。安全管理の基礎となる情報です。
試験での見方
例:使用ライブラリ等を一覧化し、脆弱性対応に役立てるのがSBOMです。
ソフトの構成部品の一覧である点が核心です。脆弱性対応・ライセンス管理での活用を押さえましょう。