# Mi a szoftver-alkatrészjegyzék (SBOM)?

> A szoftver-alkatrészjegyzék a szoftverkomponensek és ellátáslánc-kapcsolatok formális rekordja, amely egy meghatározott termékhez, csomaghoz vagy artefaktumhoz kapcsolódik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/software-bill-of-materials/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Azonosíthatja a saját és harmadikfél-komponenseket, verziókat, beszállítókat, egyedi azonosítókat, függőségi kapcsolatokat és információt arról, mikor és hogyan készült a rekord.

Az SBOM közös leltárt ad a gyártóknak és fogyasztóknak olyan kérdésekhez, mint hogy egy komponens jelen van-e, mely termékeket érinthet új információ, és hol van szükség licenc- vagy karbantartási felülvizsgálatra. Az olyan géppel olvasható szabványok, mint az SPDX és CycloneDX, megkönnyítik ezen információ cseréjét és automatizálását. Az SBOM-nak továbbra is egy konkrét kiadáshoz vagy artefaktumhoz kell kötődnie, és naprakésznek kell maradnia a szoftver változásával.

### Legfontosabb pontok

- **Alapinformáció:** SBOM-szerző, szoftvergyártó, komponensnevek és -verziók, azonosítók és hash-ek, licencek, függőségi kapcsolatok, generálóeszköz és kontextus, időbélyeg és deklarált lefedettség.
- **Üzemeltetési felhasználások:** Komponensfelfedezés, sebezhetőség-vizsgálat, licencfelülvizsgálat, beszállítói kommunikáció, eszközkorreláció és szoftverkiadások közötti összehasonlítás.
- **Minőségkontrollok:** Generáljon a mérvadó build közelében, foglalja bele a tranzitív és beágyazott komponenseket, jelezze az ismert teljességi korlátokat, validálja az azonosítókat, védje az integritást, és határozza meg a megosztási szabályokat.
- **Fontos korlát:** Az SBOM leltár, nem sebezhetőségi vagy kihasználhatósági ítélet. Megmutathatja, hogy egy komponens jelen van anélkül, hogy megmutatná, az érintett kód elérhető, konfigurált vagy mérsékelt-e.

### Kapcsolódó kifejezések

[Szoftver-összetétel-elemzés (SCA)](<https://yellowcube.eu/hu/glossary/software-composition-analysis/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>)

### Források

[CISA 2025 Minimum Elements for an SBOM — public comment draft](https://www.cisa.gov/sites/default/files/2025-08/2025_CISA_SBOM_Minimum_Elements.pdf) · [NTIA 2021 Minimum Elements for an SBOM](https://www.ntia.gov/report/2021/minimum-elements-software-bill-materials-sbom) · [SPDX specifications](https://spdx.dev/use/specifications/) · [CycloneDX specification overview](https://cyclonedx.org/specification/overview/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

