Cyber Security

قائمة مكونات البرمجيات (SBOM): شفافية سلسلة التوريد

February 01, 2026 1 دقيقة قراءة 13 مشاهدة

SBOM يوفر شفافية في تكوين البرمجيات.

لماذا SBOM مهم

- Log4j أظهر التبعيات المخفية
- متطلب الأمر التنفيذي الأمريكي
- رؤية سلسلة التوريد
- استجابة أسرع للثغرات

صيغ SBOM

- SPDX (مؤسسة لينكس)
- CycloneDX (OWASP)
- SWID Tags (معيار ISO)

التطبيق

- ولّد أثناء CI/CD
- خزّن وأرشف SBOMs
- راقب CVEs الجديدة
- شارك مع العملاء

الأدوات: Syft، Trivy، Grype، FOSSA، Snyk.

شارك هذه المقالة:

مقالات ذات صلة

التعليقات (0)

يرجى تسجيل الدخول لترك تعليق. تسجيل الدخول

لا توجد تعليقات بعد. كن أول من يعلق!