メインコンテンツへスキップ
フレームワーク

CycloneDX

CycloneDX

SBOMなどを表現するためのオープンな標準仕様。ソフトウェア、コンポーネント、依存関係、脆弱性情報の交換に使われる。

CycloneDXはアプリケーションの部品表を機械可読にし、SCAや脆弱性管理と連携しやすくします。形式を決めるだけでなく、生成タイミングと保管場所も設計します。

  • SBOM表現形式の一つ
  • 依存関係と脆弱性管理に使える
  • CI/CDで生成・保管する運用が重要

よくある質問

CycloneDXとは?

SBOMなどを表現するためのオープンな標準仕様。ソフトウェア、コンポーネント、依存関係、脆弱性情報の交換に使われる。

CycloneDXについて詳しく知るには?

CycloneDXはアプリケーションの部品表を機械可読にし、SCAや脆弱性管理と連携しやすくします。形式を決めるだけでなく、生成タイミングと保管場所も設計します。

CycloneDXのポイントは?

SBOM表現形式の一つ 依存関係と脆弱性管理に使える CI/CDで生成・保管する運用が重要

← 用語集一覧に戻る
ESC