# SBOM

> Software Bill of Materials — das Inventar jeder Komponente und Version in einer Software, damit 'sind wir für X verwundbar?' eine Nachschlageaktion ist, keine Ausgrabung.

Wenn eine kritische Verwundbarkeit in einer populären Bibliothek landet, ist die erste Frage 'laufen wir sie, und wo'. Ohne SBOM ist die Antwort ein panisches Grep; mit einer ein Query. Automatisch in CI generiert, wird aus dem Dependency-Chaos ein Dokument.

Es beantwortet auch die kommerzielle Version der Frage: Kunden und Auditoren fragen zunehmend nach der Komponentenliste vor dem Kauf. Eine SBOM sagt, dass man weiß, was man liefert — ihr Fehlen sagt laut das Gegenteil.

## Verwandte Begriffe

- https://dfieldsolutions.com/de/glossar/supply-chain-attack.md
- https://dfieldsolutions.com/de/glossar/ci-cd.md
- https://dfieldsolutions.com/de/glossar/security-audit.md

---

Source: https://dfieldsolutions.com/de/glossar/sbom
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.com/en/contact
