Zum Inhalt

Software Bill of Materials (SBOM)

Ein SBOM (Software Bill of Materials) ist eine vollständige Liste aller Softwarekomponenten und Dependencies.

Was ist ein SBOM?

Ein SBOM dokumentiert:

  • Alle verwendeten Software-Komponenten
  • Versionen und Lizenzen
  • Dependencies (direkt und transitiv)
  • Bekannte Schwachstellen (CVEs)

Warum SBOM?

  • Supply Chain Security: Transparenz über Dependencies
  • Vulnerability Management: Schnelle Identifikation betroffener Komponenten
  • Compliance: Anforderung durch NIS2, CRA
  • License Compliance: Überprüfung von Open-Source-Lizenzen

SBOM für ayedo Kubernetes Distribution

Verfügbare SBOMs:

  • Platform Components: Kubernetes, Cilium, Cert-Manager, etc.
  • Managed Apps: GitLab, Harbor, Keycloak, etc.
  • Base Images: Container Base Images

Format

  • SPDX: Standard format
  • CycloneDX: Alternative format
  • JSON/XML: Maschinenlesbar

SBOM Anfragen

SBOMs können angefordert werden:

  • E-Mail: security@ayedo.de
  • Format: SPDX oder CycloneDX
  • Scope: Spezifische Komponente oder gesamte Plattform

Compliance

  • NIS2 Art. 21(2)(d): Supply Chain Security
  • CRA (Cyber Resilience Act): SBOM-Pflicht
  • ISO 27001 A.8.30: Outsourced Development

Support