Nástroj pro správu metadat SBOM

but.committeedoc. Ing. Karel Burda, CSc. (předseda) Ing. Tomáš Lieskovan, Ph.D. (člen) Ing. Ján Sláčik (člen) Mgr. Jakub Vostoupal, Ph.D. (člen) prof. Ing. Róbert Hudec, Ph.D. (místopředseda) Ing. Anna Kubánková, Ph.D. (člen) Ing. Marek Sikora (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Otázky oponenta: Jak bude zajištěna udržitelnost nástroje, např. jeho aktualizace při vydání nové verze CycloneDX nebo SPDX? Půjde toto za společností Red Hat nebo komunitou? Jak přesně by vypadal řetězec operací pro hodnocení bezpečnosti software využívající SBOM a vyvinutý nástroj? Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykčeština (Czech)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorŠeda, Pavelcs
dc.contributor.authorSzymutko, Marekcs
dc.contributor.refereeLazarov, Willics
dc.date.created2025cs
dc.description.abstractMetadata SBOM jsou poměrně novým problémem v oblasti DevSecOps. V USA je vydávání těchto metadat vyžadováno vydáním prezidentského nařízení č. 14028, v Evropské Unii je pak jejich vydávání nutné až od roku 2027. Pro vydávání těchto metadat však existuje více standardů a je možné využít více metodologií při jejich tvorbě. Společnost Red Hat tedy vydala vlastní harmonizující návody, na jejichž základě má být dosaženo vydávání jednotných a v praxi využitelných dokumentů SBOM. Práce se věnuje legislativnímu významu metadat SBOM, jejich úloze při ochraně dodavatelského řetězce a vysvětluje jejich souvislost s metadaty VEX. V rámci práce byla vytvořena aplikace umožňující známkování kvality dokumentů SBOM podle na základě doporučení od společnosti Red Hat a také nástroj pro překlad mezi dvěma nejvíce užívanými formáty metadat SBOM. K tomuto účelu byl v rámci práce vytvořen i jazyk pro vyhledávání v datových strukturách JSON. Aplikace byla testována, včetně testů na datech poskytnutých společností Red Hat. Počítá se s nasazením této aplikace do CI/CD infrastruktury společnosti Red Hat.cs
dc.description.abstractSBOMs are a new problem in the field of DevSecOps. In the USA, the creation of SBOMs is mandatory per Executive Order 14028, whereas in the European Union issuing SBOMs will be necessary only after 2027. There are multiple standards for SBOM creation and various methodologies can be used for SBOM creation. The company Red Hat issued SBOM guidelines that aim to ensure accurate and useful SBOMs. This thesis aims to explain SBOM legislation, the role of these documents in the software supply chain, their correlation to metadata VEX. In the scope of this thesis, an application for SBOM grading and format conversion was created based on the Red Hat guidelines. To achieve this functionality a custom query language for searching in JSON files was created. The application has been thoroughly tested, including testing on data provided by Red Hat. It is expected to include the developed application in the CI/CD infrastructure of Red Hat.en
dc.description.markAcs
dc.identifier.citationSZYMUTKO, M. Nástroj pro správu metadat SBOM [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025.cs
dc.identifier.other167323cs
dc.identifier.urihttp://hdl.handle.net/11012/251511
dc.language.isocscs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectBezpečnostcs
dc.subjectCI/CDcs
dc.subjectDevSecOpscs
dc.subjectdodavatelský řetězeccs
dc.subjectEUcs
dc.subjectlegislativacs
dc.subjectRed Hatcs
dc.subjectSBOMcs
dc.subjectUSAcs
dc.subjectVEXcs
dc.subjectCI/CDen
dc.subjectDevSecOpsen
dc.subjectEUen
dc.subjectlegislationen
dc.subjectRed Haten
dc.subjectSBOMen
dc.subjectsecurityen
dc.subjectsupply chainen
dc.subjectUSAen
dc.subjectVEXen
dc.titleNástroj pro správu metadat SBOMcs
dc.title.alternativeA Software Bill of Material Management Toolen
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2025-06-09cs
dcterms.modified2025-06-12-08:44:15cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid167323en
sync.item.dbtypeZPen
sync.item.insts2025.08.27 02:03:27en
sync.item.modts2025.08.26 19:33:22en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs

Files

Original bundle

Now showing 1 - 4 of 4
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
2.03 MB
Format:
Adobe Portable Document Format
Description:
file final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
151.85 KB
Format:
Unknown data format
Description:
file appendix-1.zip
Loading...
Thumbnail Image
Name:
Posudek-Vedouci prace-Posudek diplomove prace Marek Szymutko Ales Raszka.pdf
Size:
41.34 KB
Format:
Adobe Portable Document Format
Description:
file Posudek-Vedouci prace-Posudek diplomove prace Marek Szymutko Ales Raszka.pdf
Loading...
Thumbnail Image
Name:
review_167323.html
Size:
5.77 KB
Format:
Hypertext Markup Language
Description:
file review_167323.html

Collections