DFIELDSOLUTIONS

Sicherheit

GlossarSBOM

Software Bill of Materials — das Inventar jeder Komponente und Version in einer Software, damit 'sind wir für X verwundbar?' eine Nachschlageaktion ist, keine Ausgrabung.

Wenn eine kritische Verwundbarkeit in einer populären Bibliothek landet, ist die erste Frage 'laufen wir sie, und wo'. Ohne SBOM ist die Antwort ein panisches Grep; mit einer ein Query. Automatisch in CI generiert, wird aus dem Dependency-Chaos ein Dokument.

Es beantwortet auch die kommerzielle Version der Frage: Kunden und Auditoren fragen zunehmend nach der Komponentenliste vor dem Kauf. Eine SBOM sagt, dass man weiß, was man liefert — ihr Fehlen sagt laut das Gegenteil.

Verwandte Begriffe

Die zugehörige Werkbank

Cybersecurity

Purple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.

Alle BegriffeGespräch beginnenMarkdown-Version

DField Bt. · Dunakeszi · dezso@dfieldsolutions.com
5,0
“Von der LinkedIn-Nachricht zur Live-Seite. Zwei winzige Änderungen, dann online.”Michael J Ringer · Vilya ProtectionGründer · Spanien