Glossaire encyclopédique · France

SBOM

Inventaire détaillé des composants logiciels présents dans une application, comparable à une liste d'ingrédients. Il aide à savoir rapidement si une bibliothèque vulnérable est utilisée.

Définition

Inventaire détaillé des composants logiciels présents dans une application, comparable à une liste d'ingrédients. Il aide à savoir rapidement si une bibliothèque vulnérable est utilisée. Dans Delta-Sierra, « SBOM » apparaît lorsqu’une mesure touche la sécurité ou le fonctionnement d’un système numérique. Le point important est de comprendre quel accès, quelle donnée ou quelle capacité est concerné, puis ce qui se passerait si la protection échouait. Après l’annonce d’une faille dans une bibliothèque logicielle, l’équipe consulte la SBOM pour savoir quelles applications utilisent exactement cette bibliothèque et doivent être corrigées en priorité. Une SBOM inventorie des composants ; elle ne prouve pas à elle seule qu’ils sont sûrs. Elle permet surtout de savoir rapidement où se trouve un composant vulnérable. Pour un lecteur non spécialiste, la bonne question n’est donc pas seulement « est-ce sécurisé ? », mais « contre quelle attaque, avec quelle preuve, pour quels comptes et que fait-on si la protection est contournée ? Cette formulation permet de comprendre la mesure sans transformer le vocabulaire technique en formule magique.

Pourquoi cette notion compte

Dans Delta-Sierra, « SBOM » apparaît lorsqu’une mesure touche la sécurité ou le fonctionnement d’un système numérique. Le point important est de comprendre quel accès, quelle donnée ou quelle capacité est concerné, puis ce qui se passerait si la protection échouait.

Exemple concret

Après l’annonce d’une faille dans une bibliothèque logicielle, l’équipe consulte la SBOM pour savoir quelles applications utilisent exactement cette bibliothèque et doivent être corrigées en priorité.

Confusion fréquente

Une SBOM inventorie des composants ; elle ne prouve pas à elle seule qu’ils sont sûrs. Elle permet surtout de savoir rapidement où se trouve un composant vulnérable.

Sources et approfondissement

ANSSI — portail de la cybersécurité →

← Revenir à l’index du Glossaire