Das Wissensportal für IT-Professionals. Entdecke die Tiefe und Breite unseres IT-Contents in exklusiven Themenchannels und Magazinmarken.

SIGS DATACOM GmbH

Lindlaustraße 2c, 53842 Troisdorf

Tel: +49 (0)2241/2341-100

kundenservice@sigs-datacom.de

Tipps und Tricks beim Umgang mit (Software) Bills of Material

Kennt ihr das Problem – man entwickelt so vor sich hin und stellt fest, dass man die ein oder andere Funktionalität braucht. Da Softwareentwickler immer wieder gesagt bekommen, dass sie nicht alles selbst machen sollen, sucht man eine entsprechende Library und bindet sie ein. So geht das Tag aus Tag ein. Aber spätestens, wenn ihr euch einmal über IT-Sicherheit Gedanken macht, werdet ihr feststellen, wie viele Libraries sich angesammelt haben. Will man ständig händisch überprüfen, ob diese Sicherheitslücken haben, hat man viel zu tun. Wie wir dieses Problem in den Griff bekommen, erfahrt ihr in diesem Artikel.

Wenn wir uns in anderen Industriebereichen umschauen, so stellen wir fest, dass Probleme in diesen oft solchen ähneln, mit denen wir auch in der Softwarebranche kämpfen. Nehmen wir als Beispiel den Maschinenbau. Kein Maschinenbauer wird auf die Idee kommen, wirklich alle Komponenten einer Maschine zu 100 Prozent selbst herzustellen. Die Lösung ist also, Teile wie Motoren und Getriebe zuzukaufen. Ähnliches machen wir, wenn wir Third-Party-Libraries in unsere Software einbauen.

Damit der Maschinen…