SBOM란?
보안·윤리 분야에서 쓰이는 Software Bill of Materials(소프트웨어 자재명세서)의 약자로, 소프트웨어에 들어간 구성 요소와 그 의존 관계를 형식을 갖춰 적어 둔 목록입니다. 미국 행정명령 14028은 소프트웨어를 만드는 데 쓰인 여러 구성 요소의 상세 정보와 공급망 관계를 담은 공식 기록으로 정의합니다. 취약점이 공개됐을 때 우리 시스템에 그 부품이 들어 있는지 몇 분 안에 확인하려고 씁니다. SPDX와 CycloneDX가 대표 표준 형식입니다.