Software Bill of Materials
Bir yazılım ürününü oluşturan bileşenleri ve bunların tedarik zinciri ilişkilerini makinece işlenebilir kayıt halinde listeleyen envanter.
Teknik Bağlam
SBOM açık kaynak ve ticari dependency'lerin sürüm/provenance bilgisini görünür kılar; vulnerability management ve supply-chain risk analizi için temel veri sağlar.
Sınırlar
SBOM vulnerability scanner değildir ve bileşenin gerçekten exploitable olduğunu tek başına söylemez; VEX ve runtime context gibi ek bilgiler gerekebilir.
İlgili Kavramlar
- Software Supply Chain
- CVE
- Vulnerability Management
- Provenance
Kaynak
- https://csrc.nist.gov/glossary/term/software_bill_of_materials