サプライチェーンの部品統制
SBOMで部品を把握し、署名やハッシュで検証するとは?
意味
SBOMで使用部品、版、依存関係を可視化し、配布元と署名又は信頼済みハッシュを検証する。不一致なら成果物へ取り込まない。
?応用情報技術者試験での問われ方
外部ライブラリを多用するWebサービスで、後から脆弱性が見つかった部品の影響範囲を素早く把握し、改ざん部品の混入も防ぎたい。どの統制を組み合わせるか。
答え:SBOMで部品を把握し、署名やハッシュで検証する
✓覚え方
部品表で見つけ、署名と指紋で確かめる。
「SBOMで部品を把握し、署名やハッシュで検証する」を、演習で定着させる。
無料ではじめる →応用情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
ukamiru 用語集 · 応用情報技術者試験
