O que é SBOM?
Software Bill of Materials
É um documento de inventário que lista todas as bibliotecas e componentes de código aberto usados em um software.
Definição
SBOM é a lista de conteúdos do software. Assim como um rótulo de ingredientes que lista os ingredientes de um produto, ele revela de forma transparente em que partes o software consiste. Desta forma, quando surge uma vulnerabilidade de segurança no software, você pode entender imediatamente se essa parte está no seu sistema ou não.
Como funciona
Ferramentas automatizadas verificam seu software, despejam todas as bibliotecas usadas em um arquivo e mantêm esta lista atualizada.
Onde é usado
Ele é usado em auditorias de segurança de software, gerenciamento da cadeia de suprimentos de software empresarial e projetos de código aberto.
Costuma ser confundido com
Não confundir com o código fonte do software; Esta é apenas uma lista de inventário.
Perguntas frequentes
Por que o SBOM é importante?
Quando uma biblioteca vulnerável é encontrada, você pode detectar rapidamente todos os seus sistemas que usam essa biblioteca.
Todo software deveria ter SBOM?
Sim, está agora a tornar-se o padrão de transparência de segurança, especialmente no mundo moderno do software.
Termos relacionados
Ferramentas relacionadas
Esta explicação foi escrita em linguagem simples para a TreScout e traduzida automaticamente do original em turco · a versão turca é a que vale. Se algo parecer errado ou faltando, escreva para hello@trescout.com. Ler em turco →