Software Bill of Materials
Yazılım malzeme listesi (Software Bill of Materials) — Bir yazılım ürününü oluşturan bileşenleri ve bunların tedarik zinciri ilişkilerini makinece işlenebilir kayıt halinde listeleyen envanter.
Siber Güvenlik Bağlamı
SBOM açık kaynak ve ticari dependency'lerin sürüm/provenance bilgisini görünür kılar; vulnerability management ve supply-chain risk analizi için temel veri sağlar.
Tehdit Modeli Sınırı
SBOM vulnerability scanner değildir ve bileşenin gerçekten exploitable olduğunu tek başına söylemez; VEX ve runtime context gibi ek bilgiler gerekebilir.
İlişkili Güvenlik Kavramları
- Software Supply Chain
- CVE
- Vulnerability Management
- Provenance
Kaynak
- https://csrc.nist.gov/glossary/term/software_bill_of_materials