SBOM 管理ツールの用途
出典: 令和7年度 春期 応用情報技術者試験 午前 問40 (IPA)
ソフトウェアの情報セキュリティ対策のうち,SBOM (Software Bill Of Materials) 管理ツールを用いることができるものはどれか。
- ア ソフトウェアでの利用者認証に用いるアカウントの一元管理
- イ ソフトウェアについての脆弱性管理
- ウ ソフトウェアのソースコードについてのバージョン管理,アクセス制御及び改ざん防止
- エ ソフトウェアのソースコードのバックアップとマルウェア混入防止
正解と解説を見る
正解: イ
- ア: アカウントの一元管理は、ID 管理 (IAM) の対象です。
- イ: ソフトウェアの構成部品を把握して脆弱性を管理できるので、SBOM 管理ツールを使えます。正しい答えです。
- ウ: ソースコードのバージョン管理、アクセス制御、改ざん防止は、ソース管理システムの機能です。
- エ: ソースコードのバックアップやマルウェア混入防止は、SBOM の目的ではありません。
ポイント
- SBOM (Software Bill Of Materials) は、ソフトウェアに含まれる 部品 (OSS やライブラリ) とそのバージョンの一覧表 です。
- 部品の一覧があれば、使っている部品に 脆弱性が見つかったときに影響範囲をすぐに把握 できます。SBOM 管理ツールは、脆弱性管理 に用います。