← Alle CRA-Infoblätter

SBOM einfach erklärt

Die „Zutatenliste" deiner Software, Pflicht unter dem CRA.

Was ist eine SBOM?

Ein „Software Bill of Materials" ist ein maschinenlesbares Verzeichnis aller Bausteine deiner Software: Bibliotheken, Open-Source-Komponenten und deren Versionen. Ohne diese Liste kannst du gar nicht wissen, ob dich eine neu bekannt gewordene Schwachstelle betrifft.

Wie erzeuge ich eine?

Kostenlose Werkzeuge wie Syft oder Trivy erstellen sie in Sekunden aus deinem Build oder Firmware-Image. Gängige Formate sind CycloneDX und SPDX (jeweils als JSON). KONFORMA liest beide.

Muss ich sie veröffentlichen?

Nein. Die SBOM gehört in die technische Dokumentation und muss der Marktaufsicht auf Anfrage vorliegen, sie muss nicht öffentlich sein.

Setz es direkt um, statt es nur zu lesen.

KONFORMA führt dich vom Software-Inventar über das Monitoring bis zur Konformitätserklärung, self-service, pro Release, ab €0.