サプライチェーンの部品統制

SBOMで部品を把握し、署名やハッシュで検証するとは?

意味

SBOMで使用部品、版、依存関係を可視化し、配布元と署名又は信頼済みハッシュを検証する。不一致なら成果物へ取り込まない。

?応用情報技術者試験での問われ方

外部ライブラリを多用するWebサービスで、後から脆弱性が見つかった部品の影響範囲を素早く把握し、改ざん部品の混入も防ぎたい。どの統制を組み合わせるか。
答え:SBOMで部品を把握し、署名やハッシュで検証する

覚え方

部品表で見つけ、署名と指紋で確かめる。

SBOMで部品を把握し、署名やハッシュで検証する」を、演習で定着させる。

応用情報技術者試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

無料ではじめる →

ukamiru 用語集 · 応用情報技術者試験

SBOMで部品を把握し、署名やハッシュで検証するとは?意味と応用情報技術者試験での問われ方|ukamiru 用語集