# Was ist SBOM?

> Software Bill of Materials

Es handelt sich um ein Inventardokument, das alle in einer Software verwendeten Open-Source-Bibliotheken und Komponenten auflistet.

## Definition
SBOM ist das Inhaltsverzeichnis der Software. Genau wie ein Zutatenetikett, das die Inhaltsstoffe eines Produkts auflistet, zeigt es transparent, aus welchen Teilen die Software besteht. Auf diese Weise können Sie bei Auftreten einer Sicherheitslücke in der Software sofort erkennen, ob sich dieser Teil in Ihrem System befindet oder nicht.

## So funktioniert es
Automatisierte Tools scannen Ihre Software, speichern alle verwendeten Bibliotheken in einer Datei und halten diese Liste auf dem neuesten Stand.

## Wo es eingesetzt wird
Es wird bei Software-Sicherheitsaudits, im Supply Chain Management von Unternehmenssoftware und bei Open-Source-Projekten eingesetzt.

## Häufig verwechselt mit
Nicht zu verwechseln mit dem Quellcode der Software; Dies ist lediglich eine Inventarliste.

## Häufige Fragen
**Warum ist SBOM wichtig?**
Wenn eine anfällige Bibliothek gefunden wird, können Sie schnell alle Ihre Systeme erkennen, die diese Bibliothek verwenden.

**Sollte jede Software über SBOM verfügen?**
Ja, es wird mittlerweile zum Standard für Sicherheitstransparenz, insbesondere in der modernen Softwarewelt.


## Verwandte Begriffe
- [Open Source](/de/dictionary/open-source/)
- [Observability](/de/dictionary/observability/)
- [API](/de/dictionary/api/)

## Verwandte Werkzeuge
- [Trivy](/de/discover/trivy/)

---
Quelle: TreScout Glossar · https://trescout.com/de/dictionary/sbom/
