sitelink1  
sitelink2  
sitelink3  
sitelink4  
extra_vars5  
extra_vars6  

* GPT답변 : 

“SBOM은 취약점 관리만을 위한 문서가 아니라,

최종 배포물에 포함된 모든 소프트웨어 구성 요소를 투명하게 관리하기 위한 문서입니다.

취약점 대상이 아니더라도, 구성 요소 식별 목적상 SBOM에는 반드시 포함되어야 합니다.”

 

* SBOM에는 들어가야 하지만 NVD 분석은 불가능/불필요한 경우에 대한 처리 (FOSSLight Hub 기준 처리 방법)

① 자체 개발 바이너리

  1. 회사 내부에서 개발한 exe, dll, so, jar 등
  2. CPE 없음 → NVD 대상 아님
  3. SBOM에는 반드시 포함

OSS Name: company.internal.module

License: Proprietary

Version: NOASSERTION

Vulnerability: N/A

  • Identification 단계에서 Internal / Proprietary로 확정
  • Required 오류 제거
  • Vulnerability 단계에서는 자동 제외

② 상용 바이너리

  1. 상용 SDK, DRM 모듈, 보안 모듈 등
  2. NVD에 등록되지 않음
  3. SBOM에는 포함 + 별도 취약점 관리

OSS Name: CommercialSDK-XYZ

License: Commercial

Supplier: VendorName

Vulnerability: Managed separately

  • “OSS”는 아니지만 SBOM 관리 대상
  • Hub에서 상용 컴포넌트로 관리

③ OSS이지만 NVD 대상 아님

  1. strip된 바이너리
  2. 심볼 정보 없음
  3. OSS는 맞으나 NVD 매칭 불가

OSS Name: libfoo

License: MIT

Version: NOASSERTION

Vulnerability: N/A

Comment: Version info not detectable from binary

  • OSS 식별은 유지
  • 취약점만 제외 처리
 
 
 
 
 
 
번호 제목 글쓴이 날짜 조회 수
공지 [계속 추가중] SBOM 용어 정의 황제낙엽 2025.04.10 6783
공지 [계속 추가중] Keycloak 용어 및 설정 옵션 정의 황제낙엽 2024.02.02 7021
141 FOSSLight Hub 의 REST API 이용 (v2) 황제낙엽 2026.03.19 238
140 [FOSSLight] 'Download Location' 컬럼 값에 'Different from DB' 라는 푸른색 메세지가 출력 file 황제낙엽 2026.02.06 1729
139 [FOSSLight] Project Identification 진행시의 신규 OSS 등록 처리 방법 황제낙엽 2026.02.06 1757
138 [FOSSLight Hub] License 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1691
137 [FOSSLight Hub] Open Source 정보를 직접 등록시 필요한 항목 목록 황제낙엽 2026.02.06 1672
136 [OSS] Microsoft.Web.WebView2 황제낙엽 2026.02.06 1742
135 [FOSSLight] fosslight 프로젝트의 'Pre-Review' > 'Open Source' 팝업창의 세 버튼에 대한 용도 황제낙엽 2026.02.06 1696
134 [FOSSLight/검토용] prechecker convert 결과 Hub 등록후 Identification 처리 file 황제낙엽 2026.02.05 1675
133 python venv 설치, fosslight source scanner , binary scanner 설치, 버전 확인 황제낙엽 2026.02.02 1700
132 SPDX 템플릿 다운로드 및 온라인 변환기 황제낙엽 2026.01.22 1874
131 SBOM(Software Bill of Materials) 및 소프트웨어 공급망 보안 관련 주요 정부 기관 및 단체 황제낙엽 2026.01.22 1730
130 sbom-info.yaml 을 이용한 dependency scan excel 작성 file 황제낙엽 2025.12.29 1677
» binary scan 결과물에 대해 취약점이 없는데 왜 SBOM에 넣어야 하나? 황제낙엽 2025.12.17 1698
128 fosslight_source_scanner 에서 스캔 결과 License컬럼 : "New license" (실제 값은 있음) 황제낙엽 2025.12.03 1860
127 사내 개발 프레임워크 또는 내부용 공통 라이브러리에 대한 SBOM 적용 방안 황제낙엽 2025.11.28 1780
126 [ChatGPT, Gemini][FOSSLight Hub] Project Progress 의 Identification 단계의 데이터 에러 관련 황제낙엽 2025.11.28 1714
125 Windows 11 Pro의 OpenSSH 기반 SFTP 서버 전용 사용자 계정 관리 황제낙엽 2025.11.07 1827
124 FileZilla Server 에서 기존 TLS 인증서로 SSL 설정 (v1.11.1 기준) 황제낙엽 2025.11.05 1960
123 binary scan 결과 엑셀(xlsx)에서 이미지, 폰트 항목 필터 방법 황제낙엽 2025.10.31 1633
122 win-acme 에서 강제 신규 발급 (같은 도메인이라도 새 order 생성) 황제낙엽 2025.10.18 1768