SBOMの利用目的

SBOMはソフトウェアの構成要素を列挙する資料である。影響を受ける依存コンポーネントの特定や対応の優先付けに役立つ。 SBOMは修正プログラムそのものではない。 構成の一覧は安全性の保証ではない。 通信の暗号化はSBOMの機能ではない。 参考資料: https://csrc.nist.gov/glossary/term/software_bill_of_materials

利用中のソフトウェアに含まれるライブラリの脆弱性が公表された。SBOM(Software Bill of Materials)の主な利用方法はどれか。

出典IT資格ラボ作成・2026年SC午前Ⅱ予想問題
構成要素とその版を調べ、影響を受ける製品を特定する
SBOMを公開すれば脆弱性修正プログラムを適用したことになる
SBOMに記載された全てのライブラリは安全だと保証する
実行中の通信を全て暗号化する