← Glosario
Glosario · Dev

¿Qué es SBOM?

Software Bill of Materials

Es un documento de inventario que enumera todas las bibliotecas y componentes de código abierto utilizados en un software.

Definición

SBOM es la lista de contenidos del software. Al igual que una etiqueta de ingredientes que enumera los ingredientes de un producto, revela de forma transparente en qué partes se compone el software. De esta manera, cuando surge una vulnerabilidad de seguridad en el software, puedes entender inmediatamente si esa parte está en tu sistema o no.

Analogía: Es como la tabla de ingredientes en la parte posterior de una comida preparada que compras en el supermercado; Le permite ver qué sustancias se utilizan.

Cómo funciona

Las herramientas automatizadas escanean su software, descargan todas las bibliotecas utilizadas en un archivo y mantienen esta lista actualizada.

Dónde se usa

Se utiliza en auditorías de seguridad de software, gestión de la cadena de suministro de software empresarial y proyectos de código abierto.

Suele confundirse con

No confundir con el código fuente del software; Esta es sólo una lista de inventario.

Preguntas frecuentes

¿Por qué es importante la SBOM?

Cuando se encuentra una biblioteca vulnerable, le permite detectar rápidamente todos los sistemas que usan esa biblioteca.

¿Todos los software deberían tener SBOM?

Sí, ahora se está convirtiendo en el estándar de transparencia en materia de seguridad, especialmente en el mundo del software moderno.

Términos relacionados

Herramientas relacionadas

Esta explicación se redactó en lenguaje sencillo para TreScout y se tradujo automáticamente del original en turco · prevalece la versión turca. Si algo le parece erróneo o incompleto, escriba a hello@trescout.com. Leer en turco →