Zināšanu bibliotēka / 06 ceļveži

SBOM saprotami. No inventāra līdz procesam.

Secīga lasāmviela izstrādātājiem, produktu vadītājiem un drošības komandām. Ar primārajiem avotiem un konkrētiem nākamajiem soļiem.

Atvērt dokumenta pārskatu
  1. Kas ir SBOM?

    Programmatūras sastāvs, tā robežas un trīs praktiski izmantošanas scenāriji.

  2. CycloneDX un SPDX

    Izvēlies formātu pēc datu saņēmēja, rīkiem un vajadzīgās informācijas.

  3. SBOM izveide un uzturēšana

    Viens produkts, viens laidiena artefakts un atkārtojams ģenerēšanas process.

  4. SBOM un CRA prasības

    Atšķir ziņošanas termiņu, SBOM prasību un pilnu produkta atbilstības darbu.

  5. Komponentes, ID un licences

    Kas jāprecizē pirms inventāru nodod tālāk vai izmanto lēmumiem.

  6. Ievainojamības un VEX

    Komponentes klātbūtne, CVE sakritība un reāla ietekme ir atšķirīgi jautājumi.