Uma Lista de Componentes de Software (SBOM) é um registro detalhado de todos os componentes, dependências e bibliotecas incluídos em um aplicativo de software, sejam eles de código aberto ou proprietários. Ela fornece informações essenciais, como nomes de componentes, versões, licenças e locais de origem, oferecendo visibilidade total da cadeia de suprimentos do software.
As SBOMs são utilizadas para rastrear e gerenciar riscos de software, permitindo que as organizações identifiquem rapidamente componentes vulneráveis ou desatualizados, garantindo a conformidade com as licenças e melhorando a segurança geral. Manter uma SBOM é especialmente crítico em ecossistemas de software complexos, pois ajuda a otimizar o gerenciamento de vulnerabilidades e garante a transparência ao longo do ciclo de vida do desenvolvimento de software.
Ao gerar, analisar e manter SBOMs de forma consistente, as organizações podem gerenciar melhor os riscos de software e garantir a conformidade com normas de segurança e regulatórias.
Os formatos de BOM (Lista de Materiais) referem-se a estruturas padronizadas que representam e compartilham os componentes de um sistema de software. No contexto da Lista de Materiais de Software (SBOMs), esses formatos fornecem uma maneira legível por máquina de descrever componentes de software, suas relações e metadados. Os formatos de SBOM mais amplamente utilizados incluem:
-
CycloneDX: Um formato de BOM leve e extensível, projetado especificamente para a segurança de aplicativos. Ele fornece informações detalhadas sobre componentes, licenças, vulnerabilidades e dependências. O CycloneDX é popular por sua flexibilidade e suporte à automação em fluxos de trabalho de segurança e gerenciamento de riscos.
A MyQ fornece SBOM para os seguintes produtos:
-
MyQ X Central Server 10.2
-
MyQ X Print Server 10.2
-
MyQ Desktop Client (MDC) 10.2
-
Mobile Print Agent (MPA) 1.3
-
Reconhecimento Óptico de Caracteres (OCR) 3.1
Para receber as listas de materiais (SBOMs) da MyQ, entre em contato com nosso suporte.