# ¿Qué es SBOM?

> Software Bill of Materials

Es un documento de inventario que enumera todas las bibliotecas y componentes de código abierto utilizados en un software.

## Definición
SBOM es la lista de contenidos del software. Al igual que una etiqueta de ingredientes que enumera los ingredientes de un producto, revela de forma transparente en qué partes se compone el software. De esta manera, cuando surge una vulnerabilidad de seguridad en el software, puedes entender inmediatamente si esa parte está en tu sistema o no.

## Cómo funciona
Las herramientas automatizadas escanean su software, descargan todas las bibliotecas utilizadas en un archivo y mantienen esta lista actualizada.

## Dónde se usa
Se utiliza en auditorías de seguridad de software, gestión de la cadena de suministro de software empresarial y proyectos de código abierto.

## Suele confundirse con
No confundir con el código fuente del software; Esta es sólo una lista de inventario.

## Preguntas frecuentes
**¿Por qué es importante la SBOM?**
Cuando se encuentra una biblioteca vulnerable, le permite detectar rápidamente todos los sistemas que usan esa biblioteca.

**¿Todos los software deberían tener SBOM?**
Sí, ahora se está convirtiendo en el estándar de transparencia en materia de seguridad, especialmente en el mundo del software moderno.


## Términos relacionados
- [Open Source](/es/dictionary/open-source/)
- [Observability](/es/dictionary/observability/)
- [API](/es/dictionary/api/)

## Herramientas relacionadas
- [Trivy](/es/discover/trivy/)

---
Fuente: TreScout Glosario · https://trescout.com/es/dictionary/sbom/
