Examen du module Composants dans l’espace de Nomenclature logicielle travail
Le module Composants de l’espace Nomenclature logicielle de travail (SBOM) affiche les informations actuelles sur les combinaisons vulnérables, périmées, abandonnées et à haut risque pour les composants que vous importez.
Affichage du module Composants
Rôle requis : sn_sbom_resp.sbom_analyst
Accédez à la .
Ce que vous pouvez voir dans le module dépend des applications que vous avez installées.
Les données importées ne sont pas calculées et renseignées par des requêtes en direct. Les scores des pages Accueil et Composants sont mis à jour une fois par jour avec des améliorations de performances pour la génération de rapports. Cette amélioration peut vous permettre d’accélérer les temps de chargement des tableaux de résultats des modules Home (Accueil) et Components (Composants) de l’espace SBOM de travail.
Ces améliorations n’ont aucun impact sur la façon dont les données sont stockées ni sur l’endroit où elles sont stockées.
| Application installée | Description |
|---|---|
| Si vous avez installé SBOM Core | Inventaire de tous les composants chargés qui inclut les informations suivantes :
|
| Si vous avez installé SBOM Response | Sélectionnez un graphique ou un nombre sur le graphique pour afficher une liste des enregistrements associés.
La liste des composants sous les visualisations vous permet de voir le nom, la description, la version et le nombre d’entités. Dans le panneau de droite, vous pouvez afficher un historique des versions. La version actuelle est mise en surbrillance dans l’historique des versions. Les colonnes Common Vulnerabilities and Exposure (CVE) et Fixability (Réparabilité ) sont également affichées. |
Évaluer votre risque grâce à l’intelligence sur les vulnérabilités
Consultez la section Vérification des vulnérabilités d’une Nomenclature logicielle entité pour plus d’informations sur la façon d’examiner les données de Vulnerability Intelligence dans l’espace de travail.
Évaluation de votre risque en matière de conformité de licence
Consultez Classification des licences et résolution des licences de composant dans l’espace de Nomenclature logicielle travail pour plus d’informations sur la gestion des licences des données que vous importez avec vos composants et sur l’affichage de la conformité globale de votre licence dans l’espace de travail.