Erstklassiges SBOM-Management
Erstellen, verwalten und teilen Sie präzise Software Bills of Materials (SBOMs), um regulatorische Anforderungen zu erfüllen und Ihre Software-Lieferkette abzusichern.
Regulatorische Abdeckung
Eine Plattform für SBOM-Compliance
Mit FOSSA erstellen, verwalten und teilen Sie SBOMs, abgestimmt auf die Rahmenwerke, die Aufsichtsbehörden und Kunden verlangen.
- CRAEU Cyber Resilience Act
- FDAMedizinprodukte-Leitlinien
- PCI DSSStandard für Zahlungskarten
- DORADigitale Resilienz in der EU
- NTIASBOM-Mindestelemente
- SEBIIndische Wertpapiervorschriften
FOSSA deckt die SBOM-Anforderungen dieser und weiterer Rahmenwerke ab.
SBOM-Management über den gesamten Lebenszyklus
FOSSA bietet Unternehmen die Werkzeuge, um jeden Teil des SBOM-Lebenszyklus zu steuern, von der Erstellung bis zur Verteilung.
Erstellen Sie präzise SBOMs mit einem vollständigen Bericht über alle Code-Abhängigkeiten bis in unbegrenzte Tiefe. Erzeugen Sie SBOMs für jede frühere Version Ihrer Software.
Importieren Sie SBOMs in branchenüblichen Standardformaten, um Lizenz- und Sicherheitsrisiken in Ihren Software-Abhängigkeiten von Drittanbietern zu verstehen und zu kontrollieren.
Wählen Sie aus mehreren Formaten, darunter CycloneDX und SPDX. Über FOSSA teilen Sie Ihre SBOMs sicher mit Kunden und Aufsichtsbehörden.
Halten Sie Ihre SBOMs mit der automatischen Aktualisierung von FOSSA auf dem neuesten Stand. Verwalten Sie alle SBOMs zentral an einem Ort, auch die von Drittanbietern.
Anwendungsfälle für SBOMs
Entdecken Sie, wie die umfassende SBOM-Lösung von FOSSA unterschiedliche Anforderungen in Ihrem Unternehmen abdeckt.
Regulatorische Compliance
Erfüllen Sie globale Cybersicherheitsvorschriften, die von Unternehmen maschinenlesbare SBOMs zu jedem Produkt verlangen. FOSSA unterstützt das Erstellen und Importieren von SBOMs in allen gängigen Formaten.
- ✓Einfach anpassbare Konfigurationen für SBOM-Berichte
- ✓Umfassende Unterstützung für SPDX und CycloneDX (Erstellung und Import)
- ✓Automatisierte VEX-Attestierungen
- ✓Historische Historische Nachverfolgung über alle SBOM-Versionen hinweg

Globale SBOM-Anforderungen erfüllen
Aufsichtsbehörden weltweit haben SBOM-Anforderungen eingeführt. Die Scan- und Reporting-Plattform von FOSSA vereinfacht den Compliance-Prozess erheblich.
Due Diligence
Vereinfachen Sie die Due Diligence vor Börsengängen, M&A-Transaktionen und Finanzierungsrunden mit prüfungssicheren Berichten, die Sie mit wenigen Klicks erstellen. Vermeiden Sie Überraschungen dank umfassender, präziser SBOMs und Compliance-Berichte, die in Echtzeit aktualisiert werden.
- ✓Vorbereitung auf M&A-Transaktionen
- ✓Vorbereitung auf Sicherheitsprüfungen durch Investoren
- ✓Integrationsplanung bei Übernahmen
- ✓IP-Audits und Risikobewertungen
Due-Diligence-Zeit um 90 % verkürzen
SBOMs von FOSSA liefern ein vollständiges Inventar Ihrer Softwarekomponenten. So wird die Due Diligence schneller und gründlicher, und Transaktionen lassen sich früher abschließen.
Kundenanfragen
Passen Sie Ihre SBOMs flexibel an unterschiedlichste Kundenanforderungen an. Nutzen Sie den SBOM-Hosting-Service von FOSSA für einen einfachen Kundenzugriff, oder laden Sie eine Kopie herunter und verteilen Sie sie selbst.
- ✓Individuelle SBOM-Formate und -Inhalte
- ✓Gehostete SBOM-Portale für einfachen Zugriff
- ✓Versionsspezifische SBOMs für Produkte
- ✓Zugriffskontrollen und Authentifizierung
SBOM-Portal für Produkte
Teilen Sie SBOMs sicher mit Ihren Kunden
Mit dem SBOM Portal von FOSSA teilen Sie Compliance-Informationen unkompliziert mit Kunden und behalten dabei die Kontrolle über Zugriff und Versionierung.
Software-Lieferketten-Sicherheit
Behalten Sie Schwachstellen in Ihren Anwendungen im Blick und beheben Sie diese. Importieren und analysieren Sie SBOMs von Drittanbietern, um Risiken in der Software-Lieferkette in Ihrem gesamten Ökosystem zu verstehen und zu steuern.
- ✓SBOM-basiertes Schwachstellen-Monitoring
- ✓Analyse von Drittanbieter-SBOMs
- ✓Bewertung von Lieferkettenrisiken
- ✓Nachverfolgung der Komponentenherkunft
Gefunden in Komponente: log4j-core@2.14.1
Gefunden in Komponente: axios@0.21.1
Lizenz-Compliance
Erkennen und inventarisieren Sie die Open-Source-Lizenzen in Ihrer Anwendung. Erfüllen Sie Hinweispflichten mit den Compliance-Berichten von FOSSA und stellen Sie so die Rechtskonformität sicher.
- ✓Identifizierung und Nachverfolgung von Lizenzen
- ✓Erstellung von Lizenzhinweisen
- ✓Verwaltung von Lizenzpflichten
- ✓Richtliniendurchsetzung und Benachrichtigungen
Lizenzverteilung
Was ist eine SBOM?
Eine Software Bill of Materials (SBOM) ist ein formales, maschinenlesbares Verzeichnis der Softwarekomponenten, Bibliotheken und Abhängigkeiten, die in einer Anwendung verwendet werden. Sie wird zunehmend unverzichtbar, um globale Cybersicherheitsvorschriften einzuhalten, etwa den EU Cyber Resilience Act (CRA) oder die Anforderungen der US-amerikanischen FDA.
Vollständiges Verzeichnis
Eine umfassende Liste aller Komponenten, einschließlich direkter und transitiver Abhängigkeiten in Ihrer Software.
Mehr Sicherheit
Erkennen Sie schnell, welche Komponenten betroffen sind, wenn neue Schwachstellen bekannt werden.
Standardisiertes Format
Maschinenlesbare Formate wie CycloneDX und SPDX ermöglichen Automatisierung und Interoperabilität.
Umfassende SBOM-Lösung
Die SBOM-Management-Plattform von FOSSA bietet alles, was Sie brauchen, um Software Bills of Materials im gesamten Unternehmen zu erstellen, zu validieren, zu verwalten und zu teilen.
Präzise Erstellung
Erzeugen Sie exakte SBOMs, die alle direkten und transitiven Abhängigkeiten über mehrere Paketmanager hinweg enthalten.
Mehrere Formate
Exportieren Sie SBOMs in CycloneDX, SPDX und weiteren Formaten, um unterschiedliche regulatorische und kundenseitige Anforderungen zu erfüllen.
Zentrales Repository
Speichern und versionieren Sie alle Ihre SBOMs in einem sicheren, durchsuchbaren Repository mit Zugriffskontrolle.
CI/CD-Integration
Erstellen und validieren Sie SBOMs automatisch in Ihrer DevOps-Pipeline, dank Integrationen für GitHub und GitLab.
Sicherheitsanalysen
Reichern Sie SBOMs mit Schwachstellendaten an, um Sicherheitsprobleme schnell zu erkennen und zu beheben.
Sicheres Teilen
Teilen Sie SBOMs unkompliziert und mit kontrollierten Zugriffsrechten mit Kunden, Partnern und Aufsichtsbehörden.