Notas de versão da resposta principal do SBOM
Histórico de versões da aplicação Resposta a vulnerabilidades SBOM Core no ServiceNow Store.
Importante:
Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.
Histórico de versões
- Versão 6.0.3 - fevereiro de 2025
-
- Novo:
- As melhorias no espaço da lista de materiais de software permitem que você exclua vários registros de entidade da lista de materiais e seus componentes relacionados da página inicial (principal) com edição em massa.
- Todos os Itens vulneráveis de aplicação (AVIT) associados às entidades da lista de materiais que você excluir passarão automaticamente para "Fechado".
- Novo:
- Versão 5.0.5 - dezembro de 2024
- Pequenas correções para esta versão.
- Versão 5.0.4 - novembro de 2024
-
- Novo: analisador SBOM e melhorias de validação para o carregamento do arquivo SBOM.
- Alterado: atualizações no modal de carregamento do SBOM para incluir os atributos "Aplicação de negócios" e "Modelo de produto".
- Versão 4.0.4 - agosto de 2024
-
- Novo:
- Melhorias para oferecer suporte a arquivos SBOM no formato CycloneDX:
- Ative a propriedade (sn_sbom_core.collect_properties) para importar informações que geralmente não são compatíveis.
- Exiba dados de componentes importados para licenças declaradas e concluídas para arquivos SBOM nas versões 1.4 e posteriores do CycloneDX.
- O suporte à análise de SBOM foi aprimorado para as seguintes versões e tipos de componente do CycloneDX: Versão 1.5 - Plataforma, Dados, Driver de dispositivo, Modelo de aprendizado de máquina. Versão 1.6 - Criptográfica.
- Use as ações do GitHub em seu ambiente do GitHub para determinar se os arquivos SBOM gerados em seus pipelines de IC/CD (integração contínua e entrega/implantação contínuas) foram enfileirados com sucesso em sua instância da Now Platform.
- Melhorias para oferecer suporte a arquivos SBOM no formato CycloneDX:
- Novo:
- Versão 3.0.3 - maio de 2024
-
- Novo:
- Carregue arquivos SBOM para os padrões CycloneDX e SPDX.
- Os formatos XML e JSON são compatíveis com o CycloneDX para versões até e incluindo v1.4.
- O formato JSON é compatível com SPDX para versões até e incluindo v2.3.
- Novo:
- Versão 2.1.1 - fevereiro de 2024
-
- Novo:
- Exiba o inventário de SBOM no espaço de SBOM.
- Informações do componente exibidas no registro de item vulnerável da aplicação (AVIT).
- Suporte à validação de PURL.
- Novo:
- Versão 2.0.2 - novembro de 2023
-
- Novo:
- Tabela [sn_sbom_pkg_grp] criada para o modelo de dados.
- O nome e o gerenciador de pacotes são a chave exclusiva desta tabela.
- ACLs adicionadas na tabela para a função sn_sbom_dm.app_read.
- Os registros são criados e atualizados por scripts, mas você não pode criar, gravar ou excluir os dados.
- Adição de uma ACL de exibição de relatório com a função sn_sbom_dm.app_read.
- Adicionada uma referência à tabela de grupo de pacotes na tabela de componentes da lista de materiais.
- O analisador CycloneDX foi atualizado para que ele identifique o grupo de pacotes e preencha suas informações na tabela [sn_sbom_pkg_grp]. Para cada componente do tipo, 'library' o analisador:
- Determina e preenche o gerenciador de pacotes, o nome e o PURL base na tabela de grupo de pacotes.
- Atualiza a referência do grupo de pacotes no registro desse componente.
- Tabela [sn_sbom_pkg_grp] criada para o modelo de dados.
- Novo:
- Versão 1.0.8 - setembro de 2023
-
- Novo: adicionada a lista relacionada de entidades da lista de materiais no formulário do componente. Você pode ver todas as entidades da lista de materiais nas quais o componente é usado nesta lista relacionada.
- Fixo: você pode carregar manualmente documentos da lista de materiais conforme o esperado.
- Versão 1.0.5 - agosto de 2023
- Versão inicial: o SBOM Core ajuda as organizações a manter o inventário pesquisável de todos os componentes de código aberto usados em seu ambiente.