배포 산출물에 포함된 오픈소스 라이브러리와 전이 의존성의 이름, 버전, 라이선스, 공급자와 해시 등을 기계 판독 가능한 목록으로 제공해 취약점 영향 분석과 공급망 관리를 돕는 문서의 영문 약자를 쓰시오.
모범답안
SBOM(Software Bill of Materials)
풀이와 판단 근거
SBOM은 소프트웨어 제품을 구성하는 라이브러리, 패키지와 다른 구성요소의 식별 정보를 담은 소프트웨어 자재 명세서다. 알려진 취약점이 발표됐을 때 어떤 제품이 영향을 받는지 추적하고 라이선스 의무를 확인하는 데 활용된다.
단순 사용자 설명서나 소스 코드 목록이 아니라 SPDX, CycloneDX 같은 형식으로 교환할 수 있는 구성요소 메타데이터라는 점이 핵심이다.
자주 틀리는 지점
- 사용자 매뉴얼이나 릴리스 노트로 답함
- 하드웨어 자재 명세서 BOM만 작성
- 취약점 스캐너 자체의 이름으로 판단
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.