エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
SBOMを作って適切なOSS管理を行うぞ!・・・でもSBOMって何だ? - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
SBOMを作って適切なOSS管理を行うぞ!・・・でもSBOMって何だ? - Qiita
こんにちは。 最近流行の兆しを見せている用語こと SBOM って一体何?と調べたところ、経産省が少し前 1... こんにちは。 最近流行の兆しを見せている用語こと SBOM って一体何?と調べたところ、経産省が少し前 1 に手引きを出していたのでそれを噛み砕いた記事となっています。全部読む方は75ページあるので頑張ってください。 SBOM(Software Bill of Materials)の導⼊に関する⼿引(仮称・案) - 経済産業省 商務情報政策局 サイバーセキュリティ課 SBOMって何?なぜ必要? Software Bill of Materials の略で、ソフトウェアコンポーネントやそれらの依存関係の情報も含めた機械処理が可能なリストです。 複数のOSSを組み込んでアプリを作るのは今や当然となっていますが、 それぞれのOSSがどのライブラリを利用しているか? を把握できている人はほぼいないと思われます。 例えば先日log4jの脆弱性が見つかった際「ウチの製品には組み込んでないよ」と思ってい