SBOM・ソフトウェアサプライチェーンセキュリティとは?
SBOM・ソフトウェアサプライチェーンセキュリティとは、製品やシステムに含まれる部品としてのソフトウェア(特にオープンソース)の一覧を機械可読な形で管理する考え方と、その一覧であるSBOM。脆弱性が公表されたときに影響範囲を即座に特定でき、調達先を含めた供給網全体の安全確保に用いる。
高度試験・午前I(全区分共通)の過去問では1回出題されています。
えすぼむそふとうぇあさぷらいちぇーんせきゅりてぃ
SBOM・ソフトウェアサプライチェーンセキュリティの意味
製品やシステムに含まれる部品としてのソフトウェア(特にオープンソース)の一覧を機械可読な形で管理する考え方と、その一覧であるSBOM。脆弱性が公表されたときに影響範囲を即座に特定でき、調達先を含めた供給網全体の安全確保に用いる。
SBOM・ソフトウェアサプライチェーンセキュリティの具体例
広く使われるログ出力ライブラリに重大な脆弱性が公表された際、SBOMを検索して該当版を含む15の社内システムと3つの納入製品を30分で特定し、優先順位をつけて修正する。調達契約にSBOMの提出を条件として盛り込む企業も増えている。
SBOM・ソフトウェアサプライチェーンセキュリティは試験でどう引っ掛けられる?
SBOMは部品表であって脆弱性を自動で修正するものではない。また作成して終わりではなく、更新のたびに再生成し脆弱性情報と突き合わせ続けなければ価値が出ない。自社開発分だけでなく委託先の成果物も対象になる。
SBOM・ソフトウェアサプライチェーンセキュリティと関連する用語
SBOM・ソフトウェアサプライチェーンセキュリティが出た過去問
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。