Segurança Digital
Lista de Materiais de Software (SBOM)
Na prática, uma SBOM mostra quais bibliotecas e versões existem dentro de um firmware, aplicativo ou serviço, facilitando localizar impacto de vulnerabilidades. Formatos como SPDX 2.x e CycloneDX 1.x estruturam nome, versão, fornecedor, licença e relações de dependência. Produtos e serviços podem gerar listas durante o build. A limitação é que inventário desatualizado ou incompleto cria falsa confiança; uma SBOM precisa acompanhar cada versão e integrar-se ao processo de correção.
🛡 Níveis de Segurança
SPDX
Inventário de componentes
Registra pacotes, versões, fornecedores, hashes, licenças e relações em formato padronizado.
VEX/CVE
Mapeamento de vulnerabilidades
Relaciona componentes a CVEs e pode indicar se uma vulnerabilidade é explorável no produto.
Supply Chain
Rastreabilidade de build
Associa dependências ao processo de compilação, imagem de firmware e versão entregue.
🖥 Aplicações em Hardware
🔒
Hubs e servidores
Dependências Linux
Inventaria kernel, OpenSSL, banco, runtime e pacotes usados no controlador.
🔒
Câmeras IP
Firmware embarcado
Revela versões de servidores web, codecs e bibliotecas de rede presentes na imagem.
🔒
Roteadores
Sistema operacional de rede
Permite identificar componentes afetados por CVEs e planejar atualização.
🔒
Dispositivos Matter
Cadeia de software
Documenta SDK, bibliotecas criptográficas e componentes de conectividade utilizados.