Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

SBOM generování — Software Bill of Materials

03. 09. 2024 Aktualizováno: 24. 03. 2026 1 min čtení intermediate

SBOM je seznam všech komponent vašeho software. Povinný pro US federal contractors, užitečný pro všechny.

Formáty

  • SPDX: Linux Foundation standard
  • CycloneDX: OWASP standard, security-focused

Generování

Syft — universální

syft . -o spdx-json > sbom.spdx.json syft . -o cyclonedx-json > sbom.cdx.json syft myapp:latest -o spdx-json # Docker image

Trivy

trivy fs –format spdx-json -o sbom.json .

npm

npx @cyclonedx/cyclonedx-npm –output-file sbom.json

Využití SBOM

  • Vulnerability matching (grype sbom.json)
  • Licence compliance
  • Incident response — rychlá identifikace postižených systémů
  • Regulatory compliance (EU CRA, US EO 14028)

Klíčový takeaway

Generujte SBOM automaticky v CI/CD. CycloneDX pro security, SPDX pro licence. Bude povinný.

securitysbomsupply chaincompliance
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.