OWASP CycloneDX v1.5 āļāļĩāđāļŠāļĢāđāļēāļāļŠāļĢāļĢāļāđāļāļģāļĄāļēāļŠāļđāđāļĄāļēāļāļĢāļāļēāļ BOM āđāļŦāļĄāđ āļŠāđāļāđāļŠāļĢāļīāļĄāļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāđāļĨāļ°āļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļāļĢāļ°āđāļāļĩāļĒāļāđāļāđāļ§āļāļ§āļāđāļāļāđāļāđāļĨāļĒāļĩ
OWASP āļāļĢāļ°āļāļēāļĻāļāļ§āļąāļāļāļĢāļĢāļĄ CycloneDX v1.5 āļāļķāđāļāđāļāđāļāļāļĢāļĢāļāļąāļāļāļēāļāđāļŦāļĄāđāđāļ Bill of Materials Sphere

āđāļāļĢāļāļāļēāļĢ Open Worldwide Application Security Project (OWASP) āļāļĩāđāļĄāļĩāļāļ·āđāļāđāļŠāļĩāļĒāļāđāļāđāļāļĢāļ°āļāļēāļĻāđāļāļīāļāļāļąāļ§āļĄāļēāļāļĢāļāļēāļāđāļŦāļĄāđāļĨāđāļēāļŠāļļāļ OWASP CycloneDX āđāļ§āļāļĢāđāļāļąāļ 1.5 āļāļ§āļąāļāļāļĢāļĢāļĄāđāļŦāļĄāđāļāļĩāđāđāļ Bill of Materials (BOM) āļāļĢāļāļāļĨāļĄ āļĢāļ°āļāļļāļāļķāļāļāļąāļāļŦāļēāļāđāļēāļāļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāđāļĨāļ°āļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāļāļĢāļ°āđāļāļĩāļĒāļāđāļāļāļļāļĢāļāļīāļāļāļāļāļāđāđāļ§āļĢāđāđāļāļĒāđāļāļāļēāļ°
CycloneDX v1.5 āđāļāļāļāđāļēāļāļāļēāļāļĢāļļāđāļāļāđāļāļāļŦāļāđāļē āļāļĒāļēāļĒāļāļāļāđāļāļāļāļēāļĢāđāļāđāļēāļāļķāļāđāļāļĒāļāļēāļĢāļĢāļ§āļĄāļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļāļ ML (ML-BOM) āļāļēāļĢāļāļŠāļĄāļŠāļđāļāļĢ (MBOM) āđāļĨāļ°āđāļāļīāđāļĄāļāļ§āļēāļĄāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļŠāļģāļŦāļĢāļąāļāđāļāļĢāļ·āđāļāļāļŦāļĄāļēāļĒāļāļļāļāļ āļēāļ SBOM
āļĨāļąāļāļĐāļāļ°āļāļĩāđāļāļ§āđāļēāļāļāļ§āļēāļāļāļāļāļĢāļļāđāļāļāļĩāđāļāļģāđāļŦāđ BOM āļĄāļĩāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāļĄāļēāļāļāļķāđāļ āđāļāļĒāļĒāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļŠāļēāļĄāļēāļĢāļāđāļāļāļēāļĢāļāđāļ§āļĒāđāļŦāļĨāļ·āļāļŠāļģāļŦāļĢāļąāļāļŪāļēāļĢāđāļāđāļ§āļĢāđ āļāļāļāļāđāđāļ§āļĢāđ āđāļĨāļ°āļāļĢāļīāļāļēāļĢāļāļĩāđāđāļŦāļāļ·āļāļāļ§āđāļēāļĢāļ°āļāļąāļāļāļĩāđāļĄāļĩāļāļĒāļđāđ āļĢāļēāļāļāļēāļāļāļĩāđāļŠāļģāļāļąāļāļāļāļāļāļēāļĢāļāļąāļāļāļēāļāļĩāđāļāļĒāļđāđāļāļĩāđāļāļāļāđāļāļĢāđāļāļĢāļēāļ°āļāđāļāļāļāļąāļāļāļĩāđāļĄāļĩāļāļĨāđāļāļāļĩāđāļŠāļĢāđāļēāļāļāļķāđāļāļāļĒāđāļēāļāļāļĩāđāļāļ·āđāļāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļĨāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāļāļāļŦāđāļ§āļāđāļāđāļāļļāļāļāļēāļ
āļāļēāļĢāļāļ·āļāļāļģāđāļāļīāļāļāļķāđāļāļāļāļ ML-BOM āļāļ·āļāđāļāđāļāļāđāļēāļ§āļāļĢāļ°āđāļāļāļāļĩāđāļŠāļģāļāļąāļāđāļāļāđāļēāļāđāļāļāđāļāđāļĨāļĒāļĩ BOM āļāļķāđāļāļĄāļāļāļāļĢāļ°āđāļĒāļāļāđāļĄāļēāļāļĄāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļąāļāļāļēāļāļāļāļāđāđāļ§āļĢāđ āļāļģāđāļŦāđ CycloneDX āļĄāļĩāļāļĨāļąāļāđāļāļāļēāļĢāļāļģāđāļŠāļāļāļāđāļāļĄāļđāļĨāđāļāļīāļāļĨāļķāļāļāļĩāđāļŠāļģāļāļąāļāđāļāļĩāđāļĒāļ§āļāļąāļāđāļĄāđāļāļĨāđāļĄāļāļāļĩāļāđāļĨāļīāļĢāđāļāļāļīāļāļāļĩāđāđāļāđāđāļāļĢāļ°āļāļāļāļāļāļāđāđāļ§āļĢāđāļāđāļēāļāđ āļāļ§āļēāļĄāđāļāļĢāđāļāđāļŠāļāļĩāđāđāļāļīāđāļĄāļāļķāđāļāļāļĩāđāļāļĒāļēāļĒāļ āļēāļāļĢāļ§āļĄāļāļĩāđāļŠāļĄāļāļđāļĢāļāđāļāļāļāļāļēāļĢāļāļķāļāļāļāļĢāļĄāđāļĨāļ°āđāļāļāļāļīāļāļāļēāļĢāļāļĢāļąāļāđāļāđāļŠāļģāļŦāļĢāļąāļāļāļđāđāļĄāļĩāļŠāđāļ§āļāđāļāđāļŠāđāļ§āļāđāļŠāļĩāļĒ āļāļąāļāļāļąāđāļāļāļķāļāļĢāļąāļāļāļĢāļ°āļāļąāļāļāļ§āļēāļĄāļĢāļąāļāļāļīāļāļāļāļāđāļĨāļ°āļŠāđāļāđāļŠāļĢāļīāļĄāļāļēāļĢāļāļāļīāļāļąāļāļīāļāđāļēāļ AI āļāļĒāđāļēāļāļĄāļĩāļāļĢāļīāļĒāļāļĢāļĢāļĄ
Matt Rutkowski āļāļđāđāļāļķāđāļāļĢāļąāļāļāļāļāļēāļ OWASP Maintainer āđāļĨāļ° CycloneDX Contributor āļāļĩāđ IBM āđāļāđāđāļŠāļāļāļāļ§āļēāļĄāļāļīāļāļāļāļāđāļāļēāđāļāļĩāđāļĒāļ§āļāļąāļāļĢāļĩāļĨāļĩāļŠāđāļŦāļĄāđāļāļĩāđ āđāļāļēāļāļĨāđāļēāļ§āļ§āđāļē "āļāļēāļĢāđāļāļīāļāļāļąāļ§āļāđāļāļāļģāļŦāļāļāđāļāļāļēāļ°āļāļāļ CycloneDX āđāļāļāļąāļāļāļļāļāļąāļāđāļāđāļāļģāļŦāļāļāđāļāļāļāđāļĄāļēāļāļĢāļāļēāļāļāļĩāđāļŠāļģāļāļąāļāļŠāļģāļŦāļĢāļąāļāļāļĢāļīāļĐāļąāļāđāļāđ āđāļāļĒāļāļĢāļ°āļŦāļāļąāļāļāļķāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāđāļāđāļāļāļĒāđāļēāļāļāļĩ āļĄāļļāđāļāļĄāļąāđāļāļāļĩāđāļāļ°āļāļąāļāļāļē BOM āļāļĩāđāļāļĢāļāļāļģāļŦāļāļāļāļķāđāļāļĢāļ§āļāļĢāļ§āļĄāļāđāļāļĄāļđāļĨāļāļĩāđāļāļģāđāļāđāļāđāļāļ·āđāļāļĢāļąāļāļĄāļ·āļāļāļąāļāļāļ§āļēāļĄāđāļŠāļĩāđāļĒāļāļāđāļēāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļĨāļ°āļāļēāļĢāļāļĢāļ°āđāļĄāļīāļāļāļēāļĢāļāļāļīāļāļąāļāļīāļāļēāļĄāļāđāļāļāļģāļŦāļāļ" āđāļāļēāđāļĒāļāđāļĒāļ°āļāļĢāļ°āļŠāļīāļāļāļīāļ āļēāļāđāļāļĒāđāļāļāļēāļ°āļāļĒāđāļēāļāļĒāļīāđāļāđāļāļ āļēāļāļŠāđāļ§āļāļāļĩāđāđāļāđāļāļēāļĢāļāļŠāļēāļāļĢāļ§āļĄāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļāđāļĨāļ°āļāļēāļĢāļŠāđāļāļĄāļāļ (CI/CD) āļŦāļĢāļ·āļāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļēāļāļ§āļīāļĻāļ§āļāļĢāļĢāļĄāļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāļāļŦāļąāļ§āļāđāļāļāļāļ BOM āđāļĄāđāļ§āđāļēāļāļ°āđāļāđāļāļāļāļāļāđāđāļ§āļĢāđ āļŪāļēāļĢāđāļāđāļ§āļĢāđ āļŦāļĢāļ·āļāļāļĢāļīāļāļēāļĢ
āđāļāļ·āđāļāļāđāļ§āļĒāļāļāļāđāļāļĢāđāļāļāļēāļĢāđāļāđāļāļĢāļ°āđāļĒāļāļāđāļāļēāļ SBOM āļāļĒāđāļēāļāđāļŦāļĄāļēāļ°āļŠāļĄ CycloneDX āđāļāđāđāļāļĒāđāļāļĢāđāļāļļāļāļāļđāđāļĄāļ·āļāļāļāļąāļāļāļīāļĄāļāđāļāļĢāļąāđāļāđāļĢāļ āļŦāļąāļ§āļāđāļ âāļāļđāđāļĄāļ·āļāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđāļŠāļģāļŦāļĢāļąāļ SBOM, āļāļģāđāļāđāļāđāđāļĨāļ°āļāļĢāļąāļāļāļēāļĢāđāļāđāļāļāļāļāđāđāļ§āļĢāđāļĢāļēāļĒāļāļēāļĢāļ§āļąāļŠāļāļļāđāļŦāđāđāļŦāļĄāļēāļ°āļŠāļĄâ āļāļāļāļāļĩāđāļāļđāđāļĄāļ·āļāļāļĩāđāļāļĢāđāļāļĄāđāļŦāđāļāļļāļāļāļāđāļāđāļēāļāļķāļāđāļāđāđāļĨāđāļ§ āļāđāļāļāļāļąāļ 60 āļŦāļāđāļēāļāļĩāđāļĨāļ°āđāļāļĩāļĒāļāļāļĩāđāļāđāļ§āļāļāļĩāđāđāļāļēāļ°āļĨāļķāļāļāļąāđāļāļŦāļąāļ§āļāđāļāļāļ·āđāļāļāļēāļāđāļĨāļ°āļāļąāļāļāđāļāļ āđāļāļĒāļŠāļąāļāļāļēāļ§āđāļēāļāļ°āđāļŦāđāļāļĢāļ°āđāļĒāļāļāđāļĄāļēāļāļĄāļēāļĒāļŠāļģāļŦāļĢāļąāļāļāļļāļāļāļāļāđāļāļĢ
āļāļĢāđāļāļĄāļāļąāļāļāļąāļāļāļēāļĢāđāļāļīāļāļāļąāļ§ CycloneDX v1.5 OWASP āđāļāđāđāļĢāļīāđāļĄāļāļĢāļ°āļāļ§āļāļāļēāļĢāļāļąāļāļāļēāļŠāļģāļŦāļĢāļąāļ CycloneDX v1.6 āđāļ§āļāļĢāđāļāļąāļāļāļĩāđāļāļģāļĨāļąāļāļāļ°āļĄāļēāļāļķāļāļĄāļĩāđāļāļāļāļĩāđāļāļ°āđāļāļ°āļāļģ Cryptography Bill of Materials (CBOM) āđāļŦāđāđāļāđāļāļĄāļēāļāļĢāļāļēāļāļāļąāđāļ§āđāļ
āļāđāļ§āļĒāļāļ§āļēāļĄāļāđāļēāļ§āļŦāļāđāļēāļāļāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļ no-code āđāļĨāļ° low-code āđāļāđāļ AppMaster āļ§āļīāļāļĩāļāļēāļĢāļāļĩāđāđāļĄāđāļāļąāļāļāđāļāļāđāļāļāļēāļĢāļāļąāļāļāļēāđāļĨāļ°āļāļģāļŦāļĨāļąāļāļāļēāļĢāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļēāļāđāļāđāļāļāļĢāđāđāļāđāļāđāļāļēāļāđāļāđāļāđāļāđāļāđāļāļĒāđāļēāļāđāļāđāļāļāļ āđāļāļāļēāļāļ°āļāļĢāļīāļĐāļąāļāļāļĩāđāļŠāļĢāđāļēāļāđāļāđāļāđāļāļāļāđ āđāļ§āđāļ āđāļĨāļ°āđāļāļāļāļĨāļīāđāļāļāļąāļāļĄāļ·āļāļāļ·āļ AppMaster āđāļāđāļāļŠāđāļ§āļāļŦāļāļķāđāļāļāļāļāļāļēāļĢāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļĩāđ āļāļķāđāļāļĄāļĩāļŠāđāļ§āļāļŠāļāļąāļāļŠāļāļļāļāļ āļđāļĄāļīāļāļąāļĻāļāđāļāļīāļāļīāļāļąāļĨāļāļĩāđāļāļĨāļāļāļ āļąāļĒāļĒāļīāđāļāļāļķāđāļ


