# O que é SBOM?

> Software Bill of Materials

É um documento de inventário que lista todas as bibliotecas e componentes de código aberto usados em um software.

## Definição
SBOM é a lista de conteúdos do software. Assim como um rótulo de ingredientes que lista os ingredientes de um produto, ele revela de forma transparente em que partes o software consiste. Desta forma, quando surge uma vulnerabilidade de segurança no software, você pode entender imediatamente se essa parte está no seu sistema ou não.

## Como funciona
Ferramentas automatizadas verificam seu software, despejam todas as bibliotecas usadas em um arquivo e mantêm esta lista atualizada.

## Onde é usado
Ele é usado em auditorias de segurança de software, gerenciamento da cadeia de suprimentos de software empresarial e projetos de código aberto.

## Costuma ser confundido com
Não confundir com o código fonte do software; Esta é apenas uma lista de inventário.

## Perguntas frequentes
**Por que o SBOM é importante?**
Quando uma biblioteca vulnerável é encontrada, você pode detectar rapidamente todos os seus sistemas que usam essa biblioteca.

**Todo software deveria ter SBOM?**
Sim, está agora a tornar-se o padrão de transparência de segurança, especialmente no mundo moderno do software.


## Termos relacionados
- [Open Source](/pt/dictionary/open-source/)
- [Observability](/pt/dictionary/observability/)
- [API](/pt/dictionary/api/)

## Ferramentas relacionadas
- [Trivy](/pt/discover/trivy/)

---
Fonte: TreScout Glossário · https://trescout.com/pt/dictionary/sbom/
