AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Softwareentwicklung im Allgemeinen Softwaretests und Qualitätssicherung Software Bill of Materials, kurz SBOM - wer hat das?
Thema durchsuchen
Ansicht
Themen-Optionen

Software Bill of Materials, kurz SBOM - wer hat das?

Ein Thema von Sherlock · begonnen am 8. Aug 2023 · letzter Beitrag vom 10. Aug 2023
 
Benutzerbild von Sherlock
Sherlock

Registriert seit: 10. Jan 2006
Ort: Offenbach
3.765 Beiträge
 
Delphi 11 Alexandria
 
#1

Software Bill of Materials, kurz SBOM - wer hat das?

  Alt 8. Aug 2023, 10:46
Es gibt im Bereich der IT Sicherheit ein kleines Nischenprodukt, von dem unsereins sicherlich kaum etwas gehört haben dürfte: den SBOM. Das ist kurz gesagt eine Stückliste, wie es sie für andere Produkte schon lange gibt. Nur eben bezogen auf Software, das interessante daran ist, daß sie dem Anwender zur Verfügung gestellt wird, weil er so abschätzen können soll, wie sicher seine Umgebung sein muß, um das Produkt zu benutzen (auch wieder kurz gesagt). Jetzt bieten wir alle wohl nur in Ausnahmefällen Steuerungen für Kernkraftwerke an, und denken, das betrifft uns nicht. Da kommt dann das hier ins Spiel:
https://www.heise.de/news/Zutatenlis...f-9235853.html
Noch ist es etwas weich formuliert:
Zitat:
Eine SBOM sollte laut dem BSI bei jedem Software-Ersteller und -Anbieter vorhanden sein, um die Komplexität genutzter Programme transparent darstellen zu können.
Aber es folgt wohl sehr bald eine Pflicht dazu, dank EU und dem Cyber Resilience Act. Jetzt kommen wir ins Spiel. Delphi Entwickler die unter Umständen nur die Bordmittel zur Entwicklung verwenden und nun einen SBOM erstellen sollen, der eben keine schnöde Liste ist, sondern einer wohldefinierten Struktur genügen muß. Was kommt da rein? Embarcadero Delphi 11.3? Das kann nicht ausreichen, Emba selbst hat sicherlich noch eine Liste an Komponenten dazugekauft, die aufgelistet werden müßten. Einen SBOM findet man aber nicht, dank auch der unglückseligen Abkürzung, die fast immer nur zu "Byte order Mark" führt, selten zu "Bill of Materials". Vor allem im Delphi-Kontext. In der englischen DP gabs bereits eine ähnlich Frage, mit wenig Resonanz: https://en.delphipraxis.net/topic/93...ol-for-delphi/

TL;DR: Wer hat schon einen SBOM erzeugt? Und wie?

Sherlock
Oliver
Geändert von Sherlock (Morgen um 16:78 Uhr) Grund: Weil ich es kann
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:57 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz