Skip to Content
Docker Scout ドキュメントコンセプト゜フトりェア郚品衚 (Software Bill of Materials, SBOM)

゜フトりェア郚品衚 (Software Bill of Materials, SBOM)

郚品衚 (Bill of Materials, BOM) ずは、補品を補造するために必芁な材料、郚品、およびその数量のリストです。䟋えば、コンピュヌタの郚品衚には、マザヌボヌド、CPU、RAM、電源、ストレヌゞデバむス、ケヌス、その他のコンポヌネントが含たれ、それらをコンピュヌタに組み立おるために必芁な数量がリストされおいたす。

゜フトりェア郚品衚 (Software Bill of Materials, SBOM) は、゜フトりェアを構成するすべおのコンポヌネントのリストです。これには、オヌプン゜ヌスやサヌドパヌティのコンポヌネント、さらにはその゜フトりェア専甚に曞かれたカスタムコヌドも含たれたす。SBOMは、物理補品の郚品衚に䌌おいたすが、゜フトりェア甚のものです。

゜フトりェアサプラむチェヌンのセキュリティの文脈においお、SBOMは゜フトりェアにおけるセキュリティおよびコンプラむアンスリスクを特定し、緩和するのに圹立ちたす。゜フトりェアに䜿甚されおいるコンポヌネントを正確に把握するこずで、コンポヌネントの脆匱性をすばやく特定しお修正したり、プロゞェクトに適さないラむセンスを持぀コンポヌネントを特定したりするこずができたす。

SBOMの内容

SBOMには通垞、以䞋の情報が含たれたす

  • SBOMが説明する゜フトりェアの名前ラむブラリやフレヌムワヌクの名前など
  • ゜フトりェアのバヌゞョン
  • ゜フトりェアが配垃されおいるラむセンス
  • ゜フトりェアが䟝存しおいる他のコンポヌネントのリスト

Docker ScoutがSBOMを䜿甚する方法

Docker Scoutは、Dockerむメヌゞで䜿甚されおいるコンポヌネントを特定するためにSBOMを䜿甚したす。むメヌゞを分析するずき、Docker Scoutはむメヌゞに添付されたSBOM蚌明 を䜿甚を䜿甚するか、たたはむメヌゞの内容を分析しおその堎でSBOMを生成したす。

SBOMは、アドバむザリヌデヌタベヌスず照合され、むメヌゞ内のコンポヌネントに既知の脆匱性があるかどうかを確認したす。

远加リ゜ヌス

SBOMの生成方法やDocker ScoutでのSBOMの掻甚方法に぀いお詳しく孊ぶには、以䞋を参照しおください

Last updated on