sitelink1  
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* GPT답변 : 

“SBOM은 취약점 관리만을 위한 문서가 아니라,

최종 배포물에 포함된 모든 소프트웨어 구성 요소를 투명하게 관리하기 위한 문서입니다.

취약점 대상이 아니더라도, 구성 요소 식별 목적상 SBOM에는 반드시 포함되어야 합니다.”

 

* SBOM에는 들어가야 하지만 NVD 분석은 불가능/불필요한 경우에 대한 처리 (FOSSLight Hub 기준 처리 방법)

① 자체 개발 바이너리

  1. 회사 내부에서 개발한 exe, dll, so, jar 등
  2. CPE 없음 → NVD 대상 아님
  3. SBOM에는 반드시 포함

OSS Name: company.internal.module

License: Proprietary

Version: NOASSERTION

Vulnerability: N/A

  • Identification 단계에서 Internal / Proprietary로 확정
  • Required 오류 제거
  • Vulnerability 단계에서는 자동 제외

② 상용 바이너리

  1. 상용 SDK, DRM 모듈, 보안 모듈 등
  2. NVD에 등록되지 않음
  3. SBOM에는 포함 + 별도 취약점 관리

OSS Name: CommercialSDK-XYZ

License: Commercial

Supplier: VendorName

Vulnerability: Managed separately

  • “OSS”는 아니지만 SBOM 관리 대상
  • Hub에서 상용 컴포넌트로 관리

③ OSS이지만 NVD 대상 아님

  1. strip된 바이너리
  2. 심볼 정보 없음
  3. OSS는 맞으나 NVD 매칭 불가

OSS Name: libfoo

License: MIT

Version: NOASSERTION

Vulnerability: N/A

Comment: Version info not detectable from binary

  • OSS 식별은 유지
  • 취약점만 제외 처리
 
 
 
 
 
 
번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 5059
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 5210
56 [FOSSLight] 'Download Location' 컬럼 값에 'Different from DB' 라는 푸른색 메세지가 출력 file 황제낙엽 2026.02.06 1178
55 [FOSSLight] Project Identification 진행시의 신규 OSS 등록 처리 방법 황제낙엽 2026.02.06 1198
54 [FOSSLight Hub] License 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1180
53 [FOSSLight Hub] Open Source 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1164
52 [OSS] Microsoft.Web.WebView2 황제낙엽 2026.02.06 1310
51 [FOSSLight] fosslight 프로젝트의 'Pre-Review' > 'Open Source' 팝업창의 세 버튼에 대한 용도 황제낙엽 2026.02.06 1156
50 [FOSSLight/검토용] prechecker convert 결과 Hub 등록후 Identification 처리 updatefile 황제낙엽 2026.02.05 1169
49 python venv 설치, fosslight source scanner , binary scanner 설치, 버전 확인 황제낙엽 2026.02.02 1158
48 SPDX 템플릿 다운로드 및 온라인 변환기 황제낙엽 2026.01.22 1400
47 SBOM(Software Bill of Materials) 및 소프트웨어 공급망 보안 관련 주요 정부 기관 및 단체 황제낙엽 2026.01.22 1153
46 sbom-info.yaml 을 이용한 dependency scan excel 작성 file 황제낙엽 2025.12.29 1161
» binary scan 결과물에 대해 취약점이 없는데 왜 SBOM에 넣어야 하나? 황제낙엽 2025.12.17 1159
44 fosslight_source_scanner 에서 스캔 결과 License컬럼 : "New license" (실제 값은 있음) 황제낙엽 2025.12.03 1300
43 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 황제낙엽 2025.11.28 1212
42 [ChatGPT, Gemini][FOSSLight Hub] Project Progress 의 Identification 단계의 데이터 에러 관련 황제낙엽 2025.11.28 1214
41 binary scan 결과 엑셀(xlsx)에서 이미지, 폰트 항목 필터 방법 황제낙엽 2025.10.31 1141
40 FOSSLight_Binary_Scanner 의 OWASP Dependency-Check 사용자 업그레이드 황제낙엽 2025.09.23 1168
39 Dependency-Check 프로그램과 NVD (National Vulnerability Database) Data Feeds 황제낙엽 2025.09.23 808
38 ScanCode Toolkit 에서 검출한 라이선스 정보중 'unknown-license-reference' 관련 황제낙엽 2025.09.19 740
37 [FOSSLight Hub] ./service/template/SPDXRdf_2.2.2.xls (No such file or directory) file 황제낙엽 2025.09.19 1710