← Glossário
Glossário · Dev

O que é SBOM?

Software Bill of Materials

É um documento de inventário que lista todas as bibliotecas e componentes de código aberto usados em um software.

Definição

SBOM é a lista de conteúdos do software. Assim como um rótulo de ingredientes que lista os ingredientes de um produto, ele revela de forma transparente em que partes o software consiste. Desta forma, quando surge uma vulnerabilidade de segurança no software, você pode entender imediatamente se essa parte está no seu sistema ou não.

Analogia: É como a tabela de ingredientes no verso de uma refeição pronta que você compra no supermercado; Ele permite que você veja quais substâncias são utilizadas.

Como funciona

Ferramentas automatizadas verificam seu software, despejam todas as bibliotecas usadas em um arquivo e mantêm esta lista atualizada.

Onde é usado

Ele é usado em auditorias de segurança de software, gerenciamento da cadeia de suprimentos de software empresarial e projetos de código aberto.

Costuma ser confundido com

Não confundir com o código fonte do software; Esta é apenas uma lista de inventário.

Perguntas frequentes

Por que o SBOM é importante?

Quando uma biblioteca vulnerável é encontrada, você pode detectar rapidamente todos os seus sistemas que usam essa biblioteca.

Todo software deveria ter SBOM?

Sim, está agora a tornar-se o padrão de transparência de segurança, especialmente no mundo moderno do software.

Termos relacionados

Ferramentas relacionadas

Esta explicação foi escrita em linguagem simples para a TreScout e traduzida automaticamente do original em turco · a versão turca é a que vale. Se algo parecer errado ou faltando, escreva para hello@trescout.com. Ler em turco →