Çalışma mantığı

Envanterin hangi derlemeye ait olduğu, hangi bağımlılıkları kapsadığı ve hangi araçla üretildiği bilinmelidir. Kaynak kod bağımlılıklarıyla son paketin içeriği birebir aynı olmayabilir. Dinamik olarak eklenen bileşenler ayrıca değerlendirilir.

Uygulamada nasıl değerlendirilir?

Bir uygulamaya koruma katmanı eklendikten sonra son paket yeniden incelenir. Eklenen yerel kütüphaneler, lisans bildirimleri ve tedarikçi bileşenleri envantere yansıtılır; yalnızca koruma öncesi liste teslim edilmez.

Sınırlar ve yaygın hatalar

SBOM bulunması, bütün güvenlik açıklarının bulunduğu veya lisans uyumunun otomatik tamamlandığı anlamına gelmez. Eksik sürüm bilgisi eşleştirme kalitesini düşürür.

Kontrol listesi

  • Envanteri dosya özetiyle bağlayın
  • Son paketi kapsadığını kontrol edin
  • Lisans bildirimlerini doğrulayın

Karar verirken

Envanteri güncelleme ve olay incelemesinde kullanılabilir tutun. Bir bileşen sorulduğunda hangi uygulama sürümlerinde bulunduğu bulunabilsin.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri