Software Bill of Materials

Türkçe karşılığı: Yazılım malzeme listesiAlan: Siber Güvenlik

Yazılım malzeme listesi (Software Bill of Materials) — Bir yazılım ürününü oluşturan bileşenleri ve bunların tedarik zinciri ilişkilerini makinece işlenebilir kayıt halinde listeleyen envanter.

Siber Güvenlik Bağlamı

SBOM açık kaynak ve ticari dependency'lerin sürüm/provenance bilgisini görünür kılar; vulnerability management ve supply-chain risk analizi için temel veri sağlar.

Tehdit Modeli Sınırı

SBOM vulnerability scanner değildir ve bileşenin gerçekten exploitable olduğunu tek başına söylemez; VEX ve runtime context gibi ek bilgiler gerekebilir.

İlişkili Güvenlik Kavramları

  • Software Supply Chain
  • CVE
  • Vulnerability Management
  • Provenance

Kaynak

  • https://csrc.nist.gov/glossary/term/software_bill_of_materials