İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

9 dk · 50 XP · 5 etkinlik

SBOM: yazılım malzeme listesi

SBOM (Software Bill of Materials, yazılım malzeme listesi), bir yazılım sürümünün içindeki her bileşeni, sürüm numarasıyla, tedarikçisiyle ve birbirine olan bağımlılık ilişkisiyle birlikte kaydeden yapılandırılmış bir belgedir. Amacı basit ama kritik bir soruya hızlı cevap vermektir: yeni bir kritik açık duyurulduğunda, bu açık bizim hangi üründe, hangi sürümde bulunuyor? SBOM yoksa bu soruya cevap, onlarca ekibin kodunu tek tek taramasıyla günler sürebilir. SBOM varsa, aynı soru tek bir sorgu komutuyla, dakikalar içinde ve kesin biçimde yanıtlanır. Bu hız farkı, özellikle çok sayıda üründe aynı ortak kütüphanenin kullanıldığı büyük kuruluşlarda kritik önem taşır.

Bir SBOM kaydı tipik olarak şu alanları taşır: bileşen adı, sürüm, tedarikçi, benzersiz tanımlayıcı (PURL, package URL biçiminde), bütünlük özeti (hash) ve lisans bilgisi. Bileşenler arasındaki 'X, Y'ye bağımlıdır' ilişkisi de kayda geçer, böylece dolaylı bağımlılıklar da görünür kalır ve hiçbir katman gözden kaçmaz. Bu liste yalnız güvenlik ekibi için değildir; hukuk ekibi lisans uyumunu, tedarik ekibi tedarikçi riskini aynı belgeden okur. Tedarik ekibi, üçüncü taraf risk değerlendirmesinde bir bileşenin hangi tedarikçiden geldiğini de doğrudan SBOM'dan görür.