SBOM (nomenclature logicielle)
Un SBOM est l’inventaire formel de tous les composants et dépendances d’une application — l’équivalent d’une liste d’ingrédients. Il permet d’identifier rapidement les systèmes touchés quand une vulnérabilité (comme Log4Shell) apparaît dans une dépendance répandue.
Questions fréquentes
Qu’est-ce que SBOM (nomenclature logicielle) ?
Un SBOM est l’inventaire formel de tous les composants et dépendances d’une application — l’équivalent d’une liste d’ingrédients. Il permet d’identifier rapidement les systèmes touchés quand une vulnérabilité (comme Log4Shell) apparaît dans une dépendance répandue.
Quel est le lien entre SBOM (nomenclature logicielle) et CVE (vulnérabilités et expositions communes) ?
SBOM (nomenclature logicielle) et CVE (vulnérabilités et expositions communes) sont deux notions clés du renseignement sur les menaces. La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.
Termes liés
CVE (vulnérabilités et expositions communes)
La CVE est un catalogue public des vulnérabilités connues, tenu par MITRE et parrainé par la CISA. Chaque entrée porte un identifiant unique (par exemple CVE-2024-12345), une description et des références. Les identifiants CVE sont le langage universel du suivi et de la correction des vulnérabilités.
CVSS (système commun de notation des vulnérabilités)
Le CVSS est un cadre ouvert pour communiquer la gravité d’une vulnérabilité logicielle. Un score de base CVSS v3, de 0 à 10, tient compte du vecteur d’attaque, de la complexité, des privilèges requis et de l’impact sur la confidentialité, l’intégrité et la disponibilité. À partir de 9,0 la gravité est critique ; à partir de 7,0, élevée.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.