Zum Hauptinhalt springen
FOSSA-Logo
SBOM-Management

Erstklassiges SBOM-Management

Erstellen, verwalten und teilen Sie präzise Software Bills of Materials (SBOMs), um regulatorische Anforderungen zu erfüllen und Ihre Software-Lieferkette abzusichern.

Regulatorische Abdeckung

Eine Plattform für SBOM-Compliance

Mit FOSSA erstellen, verwalten und teilen Sie SBOMs, abgestimmt auf die Rahmenwerke, die Aufsichtsbehörden und Kunden verlangen.

  • CRAEU Cyber Resilience Act
  • FDAMedizinprodukte-Leitlinien
  • PCI DSSStandard für Zahlungskarten
  • DORADigitale Resilienz in der EU
  • NTIASBOM-Mindestelemente
  • SEBIIndische Wertpapiervorschriften

FOSSA deckt die SBOM-Anforderungen dieser und weiterer Rahmenwerke ab.

SBOM-Management über den gesamten Lebenszyklus

FOSSA bietet Unternehmen die Werkzeuge, um jeden Teil des SBOM-Lebenszyklus zu steuern, von der Erstellung bis zur Verteilung.

Erstellen

Erstellen Sie präzise SBOMs mit einem vollständigen Bericht über alle Code-Abhängigkeiten bis in unbegrenzte Tiefe. Erzeugen Sie SBOMs für jede frühere Version Ihrer Software.

Importieren

Importieren Sie SBOMs in branchenüblichen Standardformaten, um Lizenz- und Sicherheitsrisiken in Ihren Software-Abhängigkeiten von Drittanbietern zu verstehen und zu kontrollieren.

Exportieren

Wählen Sie aus mehreren Formaten, darunter CycloneDX und SPDX. Über FOSSA teilen Sie Ihre SBOMs sicher mit Kunden und Aufsichtsbehörden.

Verwalten

Halten Sie Ihre SBOMs mit der automatischen Aktualisierung von FOSSA auf dem neuesten Stand. Verwalten Sie alle SBOMs zentral an einem Ort, auch die von Drittanbietern.

Anwendungsfälle für SBOMs

Entdecken Sie, wie die umfassende SBOM-Lösung von FOSSA unterschiedliche Anforderungen in Ihrem Unternehmen abdeckt.

Regulatorische Compliance

Erfüllen Sie globale Cybersicherheitsvorschriften, die von Unternehmen maschinenlesbare SBOMs zu jedem Produkt verlangen. FOSSA unterstützt das Erstellen und Importieren von SBOMs in allen gängigen Formaten.

  • ✓Einfach anpassbare Konfigurationen für SBOM-Berichte
  • ✓Umfassende Unterstützung für SPDX und CycloneDX (Erstellung und Import)
  • ✓Automatisierte VEX-Attestierungen
  • ✓Historische Historische Nachverfolgung über alle SBOM-Versionen hinweg
SBOM-Compliance-Abdeckung von FOSSA für CRA, PCI und FDA

Globale SBOM-Anforderungen erfüllen

Aufsichtsbehörden weltweit haben SBOM-Anforderungen eingeführt. Die Scan- und Reporting-Plattform von FOSSA vereinfacht den Compliance-Prozess erheblich.

Was ist eine SBOM?

Eine Software Bill of Materials (SBOM) ist ein formales, maschinenlesbares Verzeichnis der Softwarekomponenten, Bibliotheken und Abhängigkeiten, die in einer Anwendung verwendet werden. Sie wird zunehmend unverzichtbar, um globale Cybersicherheitsvorschriften einzuhalten, etwa den EU Cyber Resilience Act (CRA) oder die Anforderungen der US-amerikanischen FDA.

Vollständiges Verzeichnis

Eine umfassende Liste aller Komponenten, einschließlich direkter und transitiver Abhängigkeiten in Ihrer Software.

Mehr Sicherheit

Erkennen Sie schnell, welche Komponenten betroffen sind, wenn neue Schwachstellen bekannt werden.

Standardisiertes Format

Maschinenlesbare Formate wie CycloneDX und SPDX ermöglichen Automatisierung und Interoperabilität.

Umfassende SBOM-Lösung

Die SBOM-Management-Plattform von FOSSA bietet alles, was Sie brauchen, um Software Bills of Materials im gesamten Unternehmen zu erstellen, zu validieren, zu verwalten und zu teilen.

Präzise Erstellung

Erzeugen Sie exakte SBOMs, die alle direkten und transitiven Abhängigkeiten über mehrere Paketmanager hinweg enthalten.

Mehrere Formate

Exportieren Sie SBOMs in CycloneDX, SPDX und weiteren Formaten, um unterschiedliche regulatorische und kundenseitige Anforderungen zu erfüllen.

Zentrales Repository

Speichern und versionieren Sie alle Ihre SBOMs in einem sicheren, durchsuchbaren Repository mit Zugriffskontrolle.

CI/CD-Integration

Erstellen und validieren Sie SBOMs automatisch in Ihrer DevOps-Pipeline, dank Integrationen für GitHub und GitLab.

Sicherheitsanalysen

Reichern Sie SBOMs mit Schwachstellendaten an, um Sicherheitsprobleme schnell zu erkennen und zu beheben.

Sicheres Teilen

Teilen Sie SBOMs unkompliziert und mit kontrollierten Zugriffsrechten mit Kunden, Partnern und Aufsichtsbehörden.

Starten Sie noch heute mit Ihrem SBOM-Management

Mit der vollständigen SBOM-Management-Lösung von FOSSA erstellen Sie präzise, umfassende SBOMs und verwalten sie über ihren gesamten Lebenszyklus.