Qu'est-ce que SBOM ?
Software Bill of Materials
Il s'agit d'un document d'inventaire qui répertorie toutes les bibliothèques et composants open source utilisés dans un logiciel.
Définition
SBOM est la liste du contenu du logiciel. Tout comme une étiquette d'ingrédient qui répertorie les ingrédients d'un produit, elle révèle de manière transparente de quelles parties se compose le logiciel. De cette façon, lorsqu'une faille de sécurité apparaît dans le logiciel, vous pouvez immédiatement comprendre si cette partie se trouve ou non dans votre système.
Comment ça marche
Des outils automatisés analysent votre logiciel, sauvegardent toutes les bibliothèques utilisées dans un fichier et maintiennent cette liste à jour.
Où est-ce utilisé
Il est utilisé dans les audits de sécurité des logiciels, la gestion de la chaîne d'approvisionnement des logiciels d'entreprise et les projets open source.
Souvent confondu avec
A ne pas confondre avec le code source du logiciel ; Ceci est juste une liste d'inventaire.
Questions fréquentes
Pourquoi le SBOM est-il important ?
Lorsqu'une bibliothèque vulnérable est trouvée, cela vous permet de détecter rapidement tous vos systèmes qui utilisent cette bibliothèque.
Chaque logiciel devrait-il avoir SBOM ?
Oui, cela devient désormais la norme en matière de transparence en matière de sécurité, en particulier dans le monde moderne des logiciels.
Termes liés
Outils liés
This explanation was written in plain language for TreScout · translated from the Turkish original. If something looks wrong or missing, write to hello@trescout.com. Read in Turkish →