SBOM 파일 업로드

SBOM

이미 보유한 SBOM 파일을 업로드해 구성요소 취약점과
라이선스 위험을 실시간으로 확인합니다.

SCALicense

SBOM 등록 방법

CycloneDX 업로드 화면

CycloneDX 파일 업로드

CycloneDX 형식(JSON/XML)의 SBOM 파일을
업로드해 즉시 분석을 시작합니다.

SPDX 업로드 화면

SPDX 파일 업로드

SPDX 형식(JSON/RDF/Tag-Value)의 SBOM 파일을
업로드해 즉시 분석을 시작합니다.

적용 보안검사 2

구성요소의 취약점과 라이선스 위험을 분석합니다.

SBOM 취약점 매칭 결과 화면
SCA
구성요소 취약점 매칭

업로드한 SBOM의 구성요소를 CVE 데이터베이스와 대조해 알려진 취약점을 식별하고, KEV·EPSS로 위험 우선순위를 매깁니다.

라이선스 위험 정렬 결과 화면
License
라이선스 위험 정렬

구성요소의 오픈소스 라이선스를 Copyleft·Unknown·Permissive 위험순으로 정렬해 배포 전 라이선스 호환성 위반을 확인합니다.

지원 대상 상세

표준 SBOM 포맷의 주요 버전을 폭넓게 지원합니다.

CycloneDX (1.4 / 1.5 / 1.6)

OWASP에서 제정한 SBOM 표준 포맷으로, JSON·XML 형식을 지원합니다.

SPDX (2.2 / 2.3 / 3.0)

Linux Foundation에서 제정한 SBOM 표준 포맷으로, JSON·RDF·Tag-Value 형식을 지원합니다.

SBOM 증빙 · 전체 저장소
실시간
공개의무 2미상 9허용형 187
GPL-3.0 · 소스 공개 의무공개의무
배포 시 라이선스 충돌
Custom License미상
라이선스 확인 필요
MIT · 표준 준수허용형
제약 없음
산출물 · CycloneDX · SPDX · 라이선스 리포트

분석 결과 활용

SUPPLY CHAIN

공급망 실사에 바로 쓰는 증빙

구성요소 취약점과 라이선스 위험을 한 번에 정리해
고객·거래처가 요구하는 SBOM 증빙으로 바로 제출합니다.

SBOM 파일 하나로 구성요소 취약점과
라이선스까지 한 번에 확인하세요