SBOM(Software Bill of Materials)
정보관리기술사 제134회 3교시 22번 문항으로, 과목은 보안입니다. ‘SBOM’ 키워드는 정보관리기술사 기출 2문항에 나왔습니다.
원문 문제
정보관리기술사 제134회 22번. SBOM(Software Bill of Materials)
- 가. 오픈소스 소프트웨어 취약점
- 나. SBOM 기반 오픈소스 소프트웨어 관리 방안
핵심 키워드
- SBOM
- 오픈소스 취약점
- 컴포넌트 인벤토리
- 의존성 관리
- 공급망 투명성
- 라이선스 컴플라이언스
고득점 가이드 — 1. 개요
SBOM(Software Bill of Materials)은 소프트웨어를 구성하는 모든 컴포넌트·라이브러리·의존성·버전·라이선스 정보를 구조화된 형식으로 목록화한 자재명세서이다. SPDX·CycloneDX·SWID가 대표 표준 형식이며, 공급망 보안 강화와 라이선스 컴플라이언스 확보를 위해 미국 행정명령 14028 이후 핵심 인프라 도입이 의무화되는 추세이다.
출제 이력
- SBOM기출 2문항
- 오픈소스 취약점기출 1문항
- 컴포넌트 인벤토리기출 2문항
- 의존성 관리기출 1문항
- 공급망 투명성기출 1문항
- 라이선스 컴플라이언스기출 1문항
같은 과목 문항
- 제134회 11번개인정보 보호 강화기술(Privacy Enhancing Technology)1교시무료
- 제134회 15번다크패턴(Dark Pattern)의 세부 유형 및 대응 방안2교시
- 제135회 5번SIEM(Security Information & Event Management)와 SOAR(Security Orchestration, Automation & Response) 비교1교시무료
- 제135회 7번개인정보 안심구역1교시무료
- 제135회 23번양자 암호 기술3교시
- 제135회 31번경계 기반 보안(Perimeter Security)과 제로 트러스트(Zero Trust) 성숙도모델 2.0 비교 및 제로 트러스트 아키텍처 도입 시 고려사항4교시