
2026 Minimális Elemei a Szoftver Anyaglistának (SBOM)
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
1 perc olvasás
Az Egyesült Államok kormánya és nemzetközi partnerei új, 2026-os útmutatót adtak ki a Szoftver Anyagjegyzék (SBOM) minimális elemeiről, amely felváltja a 2021-es NTIA verziót. A frissítés a 2025-ös közérdekű …
A CISA, a Nemzeti Biztonsági Ügynökség, a Szövetségi Nyomozó Iroda és nemzetközi partnerek közös útmutatót adtak ki, a 2026-os Minimális Elemei a Szoftver Anyagjegyzékének (SBOM), amely frissíti és helyettesíti a Nemzeti Távközlési és Informatikai Hatóság (NTIA) által 2021-ben közzétett SBOM minimális elemeit. Az új útmutató tartalmazza az érintettek visszajelzéseit egy 2025-ös nyilvános véleményezési időszakból, és tükrözi a jelenlegi SBOM eszközöket és igényeket, miközben megőrzi az eredeti NTIA dokumentum alapelveit. Az SBOM egyfajta „hatóanyag lista” a szoftverek számára, és kulcsfontosságú építőkockája a szoftver biztonságának és a beszállítói lánc kockázatkezelésének. A szervezetek az SBOM adatait felhasználva jobban megérthetik szoftverkomponenseik és beszállítói láncaik összetételét, és megalapozottabb kockázatkezelési döntéseket hozhatnak. Az SBOM minimális elemei leírják azokat az alapvető technológiákat és gyakorlatokat, amelyeket egy SBOM-nak tartalmaznia kell. Míg az SBOM minimális elemei minden szoftverre vonatkoznak, egyes szoftvertípusok — például a mesterséges intelligencia és a felhőalapú szolgáltatásként működő szoftver — további elemeket igényelhetnek. Bármilyen szoftver átláthatóságának javítására irányuló erőfeszítés, függetlenül a szoftver típusától, a minimális elemek alkalmazásával kell kezdődnie.