todo:cast - Developer Podcast

Folge 103: Software Bill of Materials (SBOM)


Listen Later

In dieser Folge werfen wir einen Blick auf die Software Bill of Materials (SBOM) – eine digitale Stückliste für Software, die detailliert auflistet, welche Komponenten und Abhängigkeiten in einer Anwendung verwendet werden. Wir besprechen, warum SBOMs immer wichtiger werden – von der Identifikation von Sicherheitslücken bis hin zur Einhaltung rechtlicher Vorgaben wie dem Cyber Resilience Act oder DORA. Außerdem diskutieren wir, welche Tools und Formate wie CycloneDX und SPDX bei der effizienten Erstellung unterstützen. Abschließend besprechen wir, wie SBOMs in den Entwicklungsprozess integriert werden können und welche Best Practices dabei helfen.


---


Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:

https://www.buymeacoffee.com/todocast


---


Links:

BSI - Cyber Resilience Requirements for Manufacturers and Products - Part 2: Software Bill of Materials (SBOM):

https://www.bsi.bund.de/SharedDocs/Downloads/EN/BSI/Publications/TechGuidelines/TR03183/BSI-TR-03183-2-2_0_0.pdf?__blob=publicationFile&v=3


Syft auf GitHub:

https://github.com/anchore/syft


Microsoft SBOM Tool auf GitHub:

https://github.com/microsoft/sbom-tool


CycloneDX Generator auf GitHub:

https://github.com/CycloneDX/cdxgen


SPDX SBOM Generator auf GitHub:

https://github.com/spdx/spdx-sbom-generator


---


todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:

https://todoshop.io


todo:cast auf TikTok:

https://www.tiktok.com/@todo_cast


todo:cast auf Instagram:

https://www.instagram.com/todo_cast


Malte auf X:

https://twitter.com/MalteLantin


Robin-Manuel auf X:

https://twitter.com/robinmanuelt


Feedback und Anregungen:

...more
View all episodesView all episodes
Download on the App Store

todo:cast - Developer PodcastBy Robin-Manuel Thiel und Malte Lantin


More shows like todo:cast - Developer Podcast

View all
Chaosradio by Chaos Computer Club Berlin

Chaosradio

6 Listeners

Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

11 Listeners

Bits und so by Undsoversum GmbH

Bits und so

23 Listeners

Freak Show by Metaebene Personal Media - Tim Pritlove

Freak Show

10 Listeners

c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

Apfelfunk by Malte Kirchner & Jean-Claude Frick

Apfelfunk

8 Listeners

heiseshow by heise online

heiseshow

4 Listeners

Lage der Nation - der Politik-Podcast aus Berlin by Philip Banse & Ulf Buermeyer

Lage der Nation - der Politik-Podcast aus Berlin

266 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

2 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

1 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

3 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

8 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

7 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners