本文へスキップ

テクノロジ系 / ソフトウェア開発管理技術

SBOM(Software Bill of Materials)

SBOMは、ソフトを構成する部品(部品表)を一覧にしたものです。

別名・関連表記:Software Bill of Materials

もう少し詳しく

ソフトウェアがどんな部品(ライブラリやオープンソースなど)から構成されているかを一覧にしたものです。製品の部品表にあたります。どの部品を使っているか把握できるため、脆弱性が見つかったときの影響範囲の特定や、ライセンス管理に役立ちます。安全管理の基礎となる情報です。

試験での見方

黒猫の闇の刻印

ソフトの構成部品の一覧である点が核心です。脆弱性対応・ライセンス管理での活用を押さえましょう。

例:使用ライブラリ等を一覧化し、脆弱性対応に役立てるのがSBOMです。

分類

テクノロジ系 / 開発技術 / ソフトウェア開発管理技術

小分類:構成管理・変更管理

関連トピック:構成管理

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

ソフトウェア開発管理技術の用語一覧へ