Toggle navigation
lunaplus*
Home
SEARCH
lunaplus*
Find hints in all sort of places
TR-03183-2で整理するSBOMスキーマ要件
CRAではSBOMの作成が求められますが、本文ではフォーマットの細部までは規定されていません。 実務で困るのは「どの項目を、どの形式で、どこまで埋めるか」です。 その具体化に役立つのが、BSIのTR-03183-2です。 法的拘束力はないものの、SPDX/CycloneDXのフィールドに落とし込んだ要件が整理されており、 実装ガイドとして使いやすいドキュメントです。
Posted on 2026/05/23
CRAにおけるSBOM要件を整理する
EUのCRA(Cyber Resilience Act)が発効し、デジタル要素を持つ製品に対して、 開発時だけでなく運用段階まで含めたセキュリティ要件が明確になりました。 その中でもSBOM(Software Bill of Materials)は、脆弱性対応の基礎情報として扱われています。 今回は、CRA本文と関連ガイダンスを見ながら、 「最低限どこまでSBOMを準備すればよいか」を実務目線で整理します。
Posted on 2026/05/22
FEATURED TAGS
ai
alibabacloud
apache
athena
aws
bash
cloudformation
cra
cyclonedx
deployment
directmail
dns
docker
environment
eventbridge
github
github actions
hugo
iam
java
lambda
linux
macos
mail
mcp
mysql
proxy
python
r
r studio
sbom
servercerts
spdx
ssl
tomcat
web
インストール
データハンドリング
BOOKMARKS
CleanWhite Hugo Theme