<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Sbom on lunaplus*</title><link>https://www.lunaplus.net/tags/sbom/</link><description>Recent content in Sbom on lunaplus*</description><generator>Hugo -- gohugo.io</generator><language>ja</language><lastBuildDate>Sat, 23 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.lunaplus.net/tags/sbom/index.xml" rel="self" type="application/rss+xml"/><item><title>TR-03183-2で整理するSBOMスキーマ要件</title><link>https://www.lunaplus.net/posts/2026/05/tr-03183-2-sbom-schema/</link><pubDate>Sat, 23 May 2026 00:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2026/05/tr-03183-2-sbom-schema/</guid><description>&lt;h2 id="tr-03183-2をどう読むか"&gt;TR-03183-2をどう読むか&lt;/h2&gt;
&lt;p&gt;CRAではSBOMの作成が求められますが、本文ではフォーマットの細部までは規定されていません。
実務で困るのは「どの項目を、どの形式で、どこまで埋めるか」です。&lt;/p&gt;
&lt;p&gt;その具体化に役立つのが、BSIのTR-03183-2です。
法的拘束力はないものの、SPDX/CycloneDXのフィールドに落とし込んだ要件が整理されており、
実装ガイドとして使いやすいドキュメントです。&lt;/p&gt;</description></item><item><title>CRAにおけるSBOM要件を整理する</title><link>https://www.lunaplus.net/posts/2026/05/cra-sbom-overview/</link><pubDate>Fri, 22 May 2026 00:00:00 +0000</pubDate><guid>https://www.lunaplus.net/posts/2026/05/cra-sbom-overview/</guid><description>&lt;h2 id="craとsbomの関係"&gt;CRAとSBOMの関係&lt;/h2&gt;
&lt;p&gt;EUのCRA（Cyber Resilience Act）が発効し、デジタル要素を持つ製品に対して、
開発時だけでなく運用段階まで含めたセキュリティ要件が明確になりました。
その中でもSBOM（Software Bill of Materials）は、脆弱性対応の基礎情報として扱われています。&lt;/p&gt;
&lt;p&gt;今回は、CRA本文と関連ガイダンスを見ながら、
「最低限どこまでSBOMを準備すればよいか」を実務目線で整理します。&lt;/p&gt;</description></item></channel></rss>