Yazılım Bileşen Envanteri (SBOM)
Bir yazılımın içerdiği tüm bileşen ve bağımlılıkların listesini tutan envanter.
Yazılım bileşen envanteri↗ (Software Bill of Materials, SBOM), bir uygulamanın içerdiği tüm bileşenlerin, açık kaynak kütüphanelerin ve bağımlılıkların — sürüm bilgileriyle birlikte — listelendiği şeffaf bir envanterdir. Bir yazılımın "içindekiler etiketi" gibi düşünülebilir.
Modern uygulamalar çoğunlukla onlarca, hatta yüzlerce üçüncü taraf bileşen üzerine kurulur ve bu bileşenlerden birinde çıkan bir açık tüm yazılımı etkileyebilir. SBOM sayesinde yeni bir güvenlik açığı↗ duyurulduğunda, hangi ürünlerinizin etkilendiğini elle tek tek aramaya gerek kalmadan, saatler içinde belirleyebilirsiniz.
Bu yönüyle SBOM, tedarik zinciri güvenliğinin temel taşlarından biridir; özellikle Log4Shell gibi geniş çaplı zafiyetlerin ardından kurumların müdahale hızını doğrudan etkiler. CycloneDX ve SPDX yaygın kullanılan SBOM formatlarıdır.