1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
Allgemeine IT-Konzepte
  • Alles
  • Allgemeine IT-Konzepte
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Allgemeine IT-Konzepte

SBOM

  • Felix Borkenfeld
  • 4. Juli 2026 um 11:19
  • 9 mal gelesen
  • Eine SBOM (Software Bill of Materials) listet Komponenten und Abhängigkeiten einer Software. So lassen sich Schwachstellen und Lizenzrisiken schneller den betroffenen Systemen zuordnen.

    1 Funktionsweise

    Build- oder Scanner-Prozesse erzeugen eine Stückliste (z. B. SPDX/CycloneDX) mit Libraries, Versionen und Lieferkettenbezug. Bei neuen CVEs kann gezielt geprüft werden, ob man betroffen ist.

    • Inventar: was steckt in Image/App
    • Formate: maschinenlesbare Standards
    • Abgleich: CVE-/Policy-Matching

    2 Typische Einsatzbereiche

    • Container- und Application Security
    • Lieferkettenanforderungen und Audits
    • Reaktion auf kritische Library-Schwachstellen

    3 Wichtige Hinweise

    • SBOM ohne Prozesse zur Auswertung nutzt wenig.
    • Transitive Dependencies nicht vergessen.
    • Erzeugung in CI automatisieren.

    4 Fazit

    SBOMs machen Software-Lieferketten sichtbar – Grundlage für schnelle, evidenzbasierte Reaktion auf Abhängigkeitsrisiken.

    • Sicherheit
    • Compliance
    • Supply Chain

Teilen

  • Vorheriger Eintrag Samba
  • Nächster Eintrag Technische und organisatorische Maßnahmen
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™