¿SBOM y por qué las empresas necesitan conocer este software?

Cuando compras un producto físico puedes consultar sus componentes. Pero durante años no fue tan sencillo conocer todos los componentes que forman parte de una aplicación.

Una aplicación moderna puede utilizar cientos o miles de dependencias externas.

Aquí aparece el concepto de SBOM (Software Bill of Materials).

Un SBOM es una especie de inventario que describe los componentes utilizados para construir un software.

Puede incluir:

  • Librerías.
  • Versiones.
  • Dependencias.
  • Componentes externos.
  • Licencias.
  • Relaciones entre componentes.

¿Por qué es importante?

Supongamos que aparece una vulnerabilidad crítica en una biblioteca ampliamente utilizada.

Una empresa que posee un SBOM puede consultar rápidamente qué aplicaciones contienen esa biblioteca.

Una empresa sin inventario puede tardar días o incluso semanas en descubrirlo.

SBOM también puede ayudar con la gestión de licencias y la evaluación de proveedores.

Conforme aumenta la dependencia de software de terceros y proyectos open source, conocer la composición de las aplicaciones se vuelve cada vez más importante.

Tip Winxgo

No puedes proteger adecuadamente un software si desconoces qué componentes contiene. Mantener un inventario actualizado debería formar parte de cualquier estrategia moderna de seguridad.

¿Crees que las empresas deberían exigir un SBOM a todos sus proveedores de software?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds