SBOM (Software Bill of Materials)
devsecopsDéfinition
Inventaire structuré et exhaustif de tous les composants logiciels (bibliothèques, dépendances, licences) utilisés dans une application. Essentiel pour la gestion des vulnérabilités de la supply chain logicielle.
Importance
Après Log4Shell et les attaques supply chain (SolarWinds, XZ Utils), le SBOM est devenu une exigence réglementaire (Executive Order US, NIS 2) pour tracer les composants vulnérables.
Formats standards
- SPDX (Linux Foundation)
- CycloneDX (OWASP)
Outils
Syft, Trivy, Grype pour génération et analyse.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis