가장 위험한 공격 유형으로 알려진 소프트웨어 공급망 공격 방어를 위해 소프트웨어 자재 명세가 요구된다. 그런데 SBOM의 무결성을 어떻게 검증할 것인지, SOBM에 대한 형상관리 문제는 어떻게 할 것인지, SBOM 유출·악용될 가능성은 없는지 확인해야 한다.윤종원 스패로우 CTO는 “SBOM은 소프트웨어 공급망 보안의 시작이라고 할 수 있다. 그러나 SBOM이 개발된 소프트웨어 구성요소를 다 담았는지, 무결성이 지켜지면서 배포·운영되고 있는지, 유출·악용 가능성은 없는지 반드시 검증해야 한다”며 “안전한 SB