SBOM 생성 및 공급망 보고서
Seed: build artifacts, package_managers, language ecosystems; sample command: generate SBOM in SPDX/CycloneDXADVERTISEMENT - IN-ARTICLE
전문 가이드
여러 언어에 걸쳐 각 릴리스에 대한 소프트웨어 자재 명세서(SBOM) 생성을 자동화하고 전이적 종속성, 라이센스 및 알려진 취약점 참조를 강조하는 공급망 보고서로 집계합니다.SBOM 생성을 CI에 통합하고, SBOM에 서명하고, 이를 릴리스 저장소에 게시합니다.CVE 사고 중 보안 검토, 감사 및 빠른 대응에 유용합니다.
💡 질문 및 답변
Q: \
어떤 SBOM 형식을 사용해야 합니까?\" \"
Q: SPDX 또는 CycloneDX가 널리 지원됩니다.일관되게 하나를 선택하고 필요한 경우 변환기를 제공하십시오.\" \n\"
SBOM을 얼마나 자주 업데이트합니까?\" \"