Software Bill of Materials

Türkçe karşılığı: Yazılım malzeme listesiAlan: Siber Güvenlik

Bir yazılım ürününü oluşturan bileşenleri ve bunların tedarik zinciri ilişkilerini makinece işlenebilir kayıt halinde listeleyen envanter.

Teknik Bağlam

SBOM açık kaynak ve ticari dependency'lerin sürüm/provenance bilgisini görünür kılar; vulnerability management ve supply-chain risk analizi için temel veri sağlar.

Sınırlar

SBOM vulnerability scanner değildir ve bileşenin gerçekten exploitable olduğunu tek başına söylemez; VEX ve runtime context gibi ek bilgiler gerekebilir.

İlgili Kavramlar

  • Software Supply Chain
  • CVE
  • Vulnerability Management
  • Provenance

Kaynak

  • https://csrc.nist.gov/glossary/term/software_bill_of_materials