ソフトウェア部品表ワークスペースの [コンポーネント] モジュールの確認
ソフトウェア部品表 (SBOM) ワークスペースの [コンポーネント] モジュールには、インポートしたコンポーネントの脆弱性、古い、破棄された、および高リスクの組み合わせに関する現在の情報が表示されます。
コンポーネントモジュールの表示
必要なロール:sn_sbom_resp.sbom_analyst
次のように移動する。 .
モジュールに表示されるアプリケーションは、インストールしたアプリケーションによって異なります。
インポートされたデータは、ライブクエリによって計算および入力されません。[ホーム] および [コンポーネント] ページのスコアは毎日 1 回更新され、レポートのパフォーマンスが強化されています。この機能拡張により、 SBOM ワークスペースの [ホーム] および [コンポーネント] モジュールのスコアカードにおけるロード時間が短縮される可能性があります。
データの保存方法や保存場所への影響はありません。
| インストール済みアプリケーション | 説明 |
|---|---|
| SBOM Core をインストールしている場合 | 次の情報を含むアップロードされたすべてのコンポーネントのインベントリ。
|
| SBOM Response をインストールしている場合 | グラフまたはグラフ上の数値を選択すると、関連レコードのリストが表示されます。
ビジュアル化の下の [コンポーネントリスト] では、名前、説明、バージョン、エンティティ数を確認できます。右側のパネルでは、バージョン履歴を表示できます。バージョン履歴で現在のバージョンが強調表示されます。[共通脆弱性識別子 (CVE)] 列と [修正可能性 (Fixability)] 列も表示されます。 |
脆弱性インテリジェンスによるリスク評価
ワークスペースで脆弱性インテリジェンスデータを確認する方法の詳細については、「ソフトウェア部品表エンティティの脆弱性のチェック」を参照してください。
ライセンスコンプライアンスによるリスクの評価
コンポーネントを使用してインポートしたデータにライセンスを付与する方法と、ワークスペースで全体的なライセンスコンプライアンスを表示する方法の詳細については、 ソフトウェア部品表ワークスペースでのライセンスの分類とコンポーネントライセンスの解決 を参照してください。