소프트웨어 명세서
SBOM
정의
SBOM은 소프트웨어 제품을 구성하는 모든 부품(오픈소스 라이브러리, 프레임워크, 그 의존성까지)의 목록을 문서화한 것이다. 새로운 취약점이 공개되었을 때 자사 제품이 해당 구성 요소를 포함하는지, 어느 버전을 쓰는지 신속히 확인할 수 있게 해주는 것이 핵심 가치다. 직접 작성한 코드만 파악하고 있으면 충분하다고 생각하기 쉽지만, 실제 위험은 대부분 간접적으로 딸려 들어온 하위 의존성에서 발생한다는 점이 흔한 오해다. 공급망 보안과 규제 대응이 강조되면서 조달 과정에서 SBOM 제출을 요구하는 사례도 늘고 있다. 목록을 만드는 것 자체보다 최신 상태로 유지하고 실제 대응 프로세스와 연결하는 작업이 더 어렵다는 점도 함께 알아둘 만하다.
이 정의는 AI 가 쓰고 코드 게이트를 통과한 것입니다. 버전 번호와 코드 예시는 게이트가 막습니다 — 정확한 수치가 필요하면 지원 종료 트래커를 보세요.