← Glossaire
Glossaire · Dev

Qu'est-ce que SBOM ?

Software Bill of Materials

Il s'agit d'un document d'inventaire qui répertorie toutes les bibliothèques et composants open source utilisés dans un logiciel.

Définition

SBOM est la liste du contenu du logiciel. Tout comme une étiquette d'ingrédient qui répertorie les ingrédients d'un produit, elle révèle de manière transparente de quelles parties se compose le logiciel. De cette façon, lorsqu'une faille de sécurité apparaît dans le logiciel, vous pouvez immédiatement comprendre si cette partie se trouve ou non dans votre système.

Analogie : C'est comme le tableau des ingrédients au dos d'un plat préparé que vous achetez à l'épicerie ; Cela vous permet de voir quelles substances sont utilisées.

Comment ça marche

Des outils automatisés analysent votre logiciel, sauvegardent toutes les bibliothèques utilisées dans un fichier et maintiennent cette liste à jour.

Où est-ce utilisé

Il est utilisé dans les audits de sécurité des logiciels, la gestion de la chaîne d'approvisionnement des logiciels d'entreprise et les projets open source.

Souvent confondu avec

A ne pas confondre avec le code source du logiciel ; Ceci est juste une liste d'inventaire.

Questions fréquentes

Pourquoi le SBOM est-il important ?

Lorsqu'une bibliothèque vulnérable est trouvée, cela vous permet de détecter rapidement tous vos systèmes qui utilisent cette bibliothèque.

Chaque logiciel devrait-il avoir SBOM ?

Oui, cela devient désormais la norme en matière de transparence en matière de sécurité, en particulier dans le monde moderne des logiciels.

Termes liés

Outils liés

This explanation was written in plain language for TreScout · translated from the Turkish original. If something looks wrong or missing, write to hello@trescout.com. Read in Turkish →