작업 공간에서 소프트웨어 자재 명세서 구성요소 모듈 검토
(SBOM) 작업 공간의 구성요소 모듈 소프트웨어 자재 명세서 에는 임포트한 구성요소의 취약, 부실, 중단됨 및 고위험 조합에 대한 현재 정보가 표시됩니다.
구성요소 모듈 보기
필요한 역할: sn_sbom_resp.sbom_analyst
다음으로 이동 .
모듈에서 볼 수 있는 내용은 설치한 애플리케이션에 따라 다릅니다.
임포트된 데이터는 라이브 쿼리에 의해 계산되고 채워지지 않습니다. 홈 및 구성요소 페이지의 점수는 매일 한 번 업데이트되며 보고서 성과가 개선되었습니다. 이 향상된 기능을 통해 작업 공간의 홈 및 구성요소 모듈에서 성과표를 로드하는 시간이 더 빨라질 수 있습니다 SBOM .
이러한 향상된 기능은 데이터 저장 방법 또는 위치에 영향을 주지 않습니다.
| 설치된 애플리케이션 | 설명 |
|---|---|
| Core를 설치한 SBOM 경우 | 다음 정보를 포함하는 업로드된 모든 구성요소의 인벤토리입니다.
|
| Response를 설치한 SBOM 경우 | 그래프에서 그래프 또는 숫자를 선택하여 연결된 기록 목록을 봅니다.
시각화 아래의 구성요소 목록을 사용하면 이름, 설명, 버전 및 엔터티 수를 볼 수 있습니다. 오른쪽 패널에서 버전 기록을 볼 수 있습니다. 현재 버전이 버전 이력에서 강조 표시됩니다. CVE(Common Vulnerabilities and Exposure) 및 Fixability 열도 표시됩니다. |
취약성 인텔리전스로 위험 평가
작업 공간에서 취약성 인텔리전스 데이터를 검토하는 방법에 대한 자세한 내용은 을 참조하십시오 엔터티에 소프트웨어 자재 명세서 취약성이 있는지 확인 중 .
라이센스 준수로 위험 평가
데이터에 라이센스를 부여하는 방법, 구성요소를 사용하여 임포트하는 방법 및 작업 공간에서 전반적인 라이센스 준수를 보는 방법에 대한 자세한 내용은 을 참조하십시오 작업 공간에서 소프트웨어 자재 명세서 라이센스 분류 및 구성요소 라이센스 해결 .