---
name: auditer-provenance-logicielle
description: Use when software provenance, SBOM, dependency origin, licenses, signatures, or build attestations matter.
---
# Auditer provenance logicielle

## Fonction
Établir d’où vient réellement un artefact logiciel et de quoi il dépend.

## Procédure
1. Inventorier source, dépendances directes/transitives, versions et artefacts.
2. Qualifier licences, provenance, verrous, signatures ou attestations lorsqu’elles existent.
3. Repérer dépendances opaques, scripts de build et sources non vérifiées.

## Preuve
La provenance est suffisamment traçable pour soutenir les affirmations de source, version et composition.
