資格暗記無料で始める

SBOMとは?

SBOMとは、ソフトウェアを構成するライブラリやコンポーネントとそのバージョン、ライセンスを一覧化したもの。脆弱性が公表されたときに、自社製品への影響範囲を迅速に特定できる。

えすぼむ

基本情報技術者試験の頻出用語/テクノロジ系/別名:ソフトウェア部品表、SBOM(ソフトウェア部品表)


SBOMの意味

ソフトウェアを構成するライブラリやコンポーネントとそのバージョン、ライセンスを一覧化したもの。脆弱性が公表されたときに、自社製品への影響範囲を迅速に特定できる。

SBOMの具体例

広く使われるOSSライブラリに重大な脆弱性が見つかった際、SBOMがあれば該当バージョンを使っている製品をすぐに洗い出せる。

SBOMは試験でどう引っ掛けられる?

SBOM構成部品の一覧(部品表)であって、脆弱性を検知したり自動で修正したりする仕組みではない。脆弱性情報(CVEなど)と突き合わせて初めて影響範囲が分かる。またソースコードそのものの開示でもなく、部品名・バージョン・ライセンスを記録するもの。

SBOMと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。