dev-tools

Software Bill of Materials (SBOM)

Software bill of materials (SBOM, yazılım malzeme listesi), bir yazılımı oluşturan her bileşenin — her açık kaynak kütüphane, tam sürümü ve lisansı — resmî, makine tarafından okunabilir bir envanteridir; tıpkı bir gıdanın içindekiler etiketi gibi. Modern uygulamalar yüzlerce dolaylı (transitive) bağımlılık çeker ve SBOM bu gizli tedarik zincirini açık hale getirir. Değeri, bir güvenlik açığı ortaya çıktığında görünür: bir sonraki Log4Shell tarzı CVE düştüğünde, SBOM'u olan ekipler "etkilendik mi, nerede?" sorusunu her servisi elle denetlemek yerine envanterlerini sorgulayarak dakikalar içinde yanıtlayabilir. Standart formatlar SPDX ve CycloneDX'tir ve araçlar SBOM'u bağımlılık manifestolarınızdan otomatik üretir. AI/SaaS geliştiren ekipler için SBOM'lar giderek daha fazla zorunlu hale geliyor — kurumsal müşteriler, güvenlik anketleri ve ABD'nin yazılım tedarik zinciri kararnamesi gibi düzenlemeler tarafından. Pratik not: SBOM'u dosyayı tek seferlik bir teslimat gibi görmek yerine her build'de CI'da üretin ki güncel kalsın ve onu bilinen açıklar ile lisans çatışmalarına karşı uyaran bir tarayıcıya besleyin.

İlgili terimler

Daha fazla Geliştirici Araçları terimi