エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
SBOMはなぜ揃わないのか:Plugfestの知見と3ツール比較から見えた現実
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
SBOMはなぜ揃わないのか:Plugfestの知見と3ツール比較から見えた現実
この記事はビギナーズ Advent Calendar 2025の17日目の記事です。 はじめに 近年、ソフトウェア開発にお... この記事はビギナーズ Advent Calendar 2025の17日目の記事です。 はじめに 近年、ソフトウェア開発において「SBOM(Software Bill of Materials)」という言葉を耳にする機会が増えてきました。SBOM は「ソフトウェアの部品表」のようなもので、どんな部品(ライブラリ)が使われているかを一覧にしたものです。セキュリティや品質管理の面で、重要な役割を持ちます。 とはいえ、いざ SBOM を作ってみると、ツールによって中身がまったく違うことがあります。 その問題意識の高まりを受けて、米国CISA(Cybersecurity and Infrastructure Security Agency)・カーネギーメロン大学・SBOMの標準団体らによって2024年に開催されたのが、「SBOM Harmonization Plugfest」 という国際的な取り組み

