Überprüfung des Komponentenmoduls im Arbeitsbereich Software Bill of Materials
Das Modul Komponenten im Arbeitsbereich Software Bill of Materials (SBOM) zeigt aktuelle Informationen über angreifbare, veraltete, verworfene und risikoreiche Kombinationen für die von Ihnen importierten Komponenten an.
Komponentenmodul anzeigen
Erforderliche Rolle: sn_sbom_resp.sbom_analyst
Navigieren zu .
Was Sie im Modul sehen können, hängt von den installierten Anwendungen ab.
Importierte Daten werden nicht durch Live-Abfragen berechnet und ausgefüllt. Die Punktzahlen auf den Seiten „Homepage“ und „Komponenten“ werden einmal täglich mit Leistungsverbesserungen für die Berichterstellung aktualisiert. Diese Erweiterung ermöglicht Ihnen möglicherweise schnellere Ladezeiten für die Bewertungslisten in den Modulen Startseite und Komponenten im Arbeitsbereich SBOM.
Diese Erweiterungen haben keine Auswirkungen darauf, wie oder wo Daten gespeichert werden.
| Installierte Anwendung | Beschreibung |
|---|---|
| Wenn Sie SBOM Core installiert haben | Ein Bestand aller hochgeladenen Komponenten mit den folgenden Informationen:
|
| Wenn Sie SBOM Response installiert haben | Wählen Sie ein Diagramm oder eine Zahl im Diagramm aus, um eine Liste der zugehörigen Datensätze anzuzeigen.
In der Komponentenliste unter den Visualisierungen können Sie Name, Beschreibung, Version und Anzahl der Entitäten anzeigen. Im rechten Bereich können Sie einen Versionsverlauf anzeigen. Die aktuelle Version wird im Versionsverlauf hervorgehoben. Die Spalten Allgemeine Schwachstellen und Gefährdung (CVE) und Behebbarkeit werden ebenfalls angezeigt. |
Risiko mit Vulnerability Intelligence bewerten
Weitere Informationen zum Überprüfen von Vulnerability Intelligence-Daten im -Arbeitsbereich finden Sie unter Eine Software Bill of Materials -Entität wird auf Schwachstellen überprüft.
Risiko mit Lizenz-Compliance bewerten
Unter Lizenzen werden klassifiziert und Komponentenlizenzen im Arbeitsbereich Software Bill of Materials aufgelöst finden Sie weitere Informationen zum Lizenzieren von Daten, die Sie mit Ihren Komponenten importiert haben, und zum Anzeigen Ihrer allgemeinen Lizenz-Compliance im -Arbeitsbereich.