Divulgare la privacy e la cybersecurity nelle aziende
con spiegazioni semplici e operative, AI assisted
Osservatorio a cura del dott. V. Spataro 



   dizionario 2026-05-29 ·  NEW:   Appunta · Stampa · Cita: 'Doc 101394' · pdf

SBOM

abstract:



Mappare le risorse informatiche. Facile a dirsi. Software Bill of Materials (SBOM).
Descrive componenti, licenze, vulnerabilità e relazioni tra pacchetti.




analisi:

L'analisi è riservata agli iscritti. Segui la newsletter dell'Osservatorio oppure il Podcast iscrizione gratuita 30 giorni

L'analisi è riservata agli iscritti. Segui la .......... ....'............ ...... .. ....... .......... ........ .. ......

-




index:

Indice

  • Software Bill of Materials (SBOM)
  • SPDX
  • SPDX
  • CycloneDX



testo:

A

Accendi un Commodore 64 e vuoi sapere come funziona il software ? Facile. E' tutto li'.

Il software di oggi puo' includere incorporando librerie, software, codice esterno. Richiedere l'esistenza di un servizio od un software di altri. Puo' ricorrere a risorse online per avere i dati per funzionare.

Alcuni software di compilazione (pochi) stanno provando ad implementare soluzioni di mappatura automatica insieme alla compilazione.

La verità e' che una mappatura completa in sistemi cosi' complessi e', allo stato dell'arte, una impresa nonostante la migliore progettazione. Soprattutto con investimenti non adeguati al lavoro.

E' tuttavia fattibile e, in molti casi, non e' poi cosi' impossibile. Quando lo sviluppatore scrive codice ha sempre la percezione di quello che fa lui e quello che fanno altre risorse, se non altro perche' la progettazione del supporto degli errori e' diversa.

Software Bill of Materials (SBOM) e' il descrivere componenti, licenze, vulnerabilità e relazioni tra pacchetti.

Include nomi, versioni, date.

Ci sono ancora vari formati, lo stato dell'arte e' ... in fase di inizio.

Quale scegliere?

  • Per SBOM universale: CycloneDX o SPDX (JSON sono i più diffusi).
  • Per compliance/licenze: SPDX (è lo standard più maturo).
  • Per sicurezza/supply chain: CycloneDX (più orientato alle vulnerabilità).

Testo del 2026-05-29




Commenta



i commenti sono anonimi e inviati via mail e cancellati dopo aver migliorato la voce alla quale si riferiscono: non sono archiviati; comunque non lasciare dati particolari. Si applica la privacy policy.


Ricevi gli aggiornamenti su SBOM e gli altri post del sito:

Email: (gratis Info privacy)






Nota: il dizionario è aggiornato frequentemente con correzioni e giurisprudenza










CDO 2026