SBOM 이란?소프트웨어 자재 명세서 Software Bill of Materials의 약자로, 소프트웨어를 구성하는 오픈소스, 라이브러리, 모듈 등 제 3자 구성요소와 종속성 버전, 라이브러리 정보를 기계 판독 가능한 형식으로 나열한 목록을 말한다. 식품 영양 성분 표기처럼 소프트웨어 공급망의 투명성을 확보하고 보안 취약점을 신속히 탐지/대응하기 위한 필수 기술이다. 주로 개발, 빌드, 배포 등 다양한 단계에서 생성되어 보안 위험을 관리하는 데 활용된다. SBOM 작성 가이드MavenMaven의 경우 CycloneDX 플러그인을 활용하여 SBOM을 생성한다.pom.xml에 정의된 의존성을 포함하여 생성할 수 있다. 1.CycloneDX 설치https://github.com/CycloneDX/..