ワークスペースの ソフトウェア部品表 コンポーネントモジュールの確認

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む3読むのに数分
  • () ワークスペースの [SBOMコンポーネント] モジュールソフトウェア部品表には、インポートしたコンポーネントの脆弱性、古い、破棄された、および高リスクの組み合わせに関する現在の情報が表示されます。

    コンポーネントモジュールの表示

    必要なロール:
    • SBOM Core - sn_sbom_resp.sbom_analyst の v2.1 以降
    • SBOM Core の v2.1 より前 - sn_sbom_resp.admin

    移動先 ワークスペース > SBOM ワークスペース > コンポーネント.

    モジュールに表示される内容は、インストールしたアプリケーションによって異なります。

    インストール済みアプリケーション 説明
    SBOM Core をインストールしている場合 v2.1 以降、次の情報を含むアップロードされたすべてのコンポーネントのインベントリ。
    • 名前
    • 説明
    • バージョン
    • BOM エンティティ数
    SBOM Response をインストールしている場合 SBOM Response の v3.1 以降では、グラフ上のグラフまたは数値を選択して、関連レコードのリストを表示します。
    すべてのコンポーネント
    古いコンポーネントと放棄されたコンポーネント、および合計コンポーネント数に少なくとも 1 つの脆弱性があるコンポーネントのリスト。これらのカウントは、注意が必要なコンポーネントを特定するのに役立ちます。すべてのコンポーネントがこれらのカテゴリに当てはまらない可能性があるため、これらのコンポーネントのサブセットはコンポーネントの合計数と一致しない場合があります。
    • 古いコンポーネントのバージョンは、最新バージョンより 2 つ以上前、最新バージョンより 2 年遅れています。
    • 破棄されたコンポーネントが 2 年以上更新されていない。
    • 脆弱性一致コンポーネントとは、重大度が 以上の脆弱性があるコンポーネントのことです。
    リスクの高い組み合わせ

    リスクの高いコンポーネントには、早急な対応が必要な場合があります。応答アプリケーションのインストール時にインストール SBOM される Deps.dev 統合は、 ステータスが [古い ] および [破棄 ] のコンポーネントのパッケージインテリジェンスを提供します。Snyk 脆弱性インサイト統合がインストールされている場合は、コンポーネントの脆弱性の修正情報を確認できます。すべてのコンポーネントで修正プログラムを使用できるとは限らないことに注意してください。

    インポートされたリスクの高い組み合わせは、更新、交換、または別のタイプの修復で修正できる、少なくとも 1 つの重大な (重大 または ) 脆弱性を持つ古いコンポーネントと放棄されたコンポーネントで構成されています。「完全に修正可能」ステータスは、コンポーネントに修正可能なバージョンがあることを意味します。修正可能なバージョンを持つ高リスクコンポーネントの合計数の割合が表示されます。

    修正が可能な脆弱なコンポーネント
    [重大]、[]、[中]、[] の脆弱性があるコンポーネントの合計とブレークダウン、およびそれらの脆弱性の一部またはすべてを修正できるかどうか。コンポーネントに複数の脆弱性がある場合は、最も重大な脆弱性が優先されます。

    修正可能性ステータス:

    • 完了:コンポーネントの現在のバージョンに関連付けられているすべての脆弱性の修正バージョンがあります。
    • 部分的:コンポーネントの現在のバージョンに関連付けられている脆弱性のうち、少なくとも 1 つに対する修正バージョンがあります。
    ライセンス別のコンポーネント
    ライセンス別のコンポーネントの合計とブレークダウン。

    グラフの下の [コンポーネントリスト] では、名前、説明、バージョン、およびエンティティ数を確認できます。右側のパネルでは、バージョン履歴を表示できます。バージョン履歴で現在のバージョンが強調表示されます。[共通脆弱性識別子 (CVE)] 列と [ 修正可能性 ] 列も表示されます。

    脆弱性インテリジェンスによるリスク評価

    ワークスペースで脆弱性インテリジェンスデータを確認する方法の詳細については、「」を参照してください エンティティの脆弱性のチェックソフトウェア部品表