メインコンテンツへスキップ
フレームワーク

SBOM

Software Bill of Materials

ソフトウェアを構成するライブラリ、依存関係、バージョン、供給元を一覧化した部品表。

SBOMは脆弱性やサプライチェーンリスクが発覚したとき、影響範囲を素早く特定するために使います。作るだけでなく、リリース単位で更新され、検索できる状態にしておくことが重要です。

  • 利用コンポーネントを可視化する
  • CVE発生時の影響調査を速くする
  • SLSAや署名検証と組み合わせると効果が高い
← 用語集一覧に戻る
ESC