Componentes instalados com Lista de materiais de software aplicações
Vários tipos de componentes são instalados com a ativação do Lista de materiais de software aplicações, incluindo tabelas, funções de usuário e trabalhos agendados.
Funções instaladas
| Título da função [nome] | Descrição | Contém as funções |
|---|---|---|
|
sn_sbom_response.managelicense |
Esta função é instalada com SBOM Aplicação de resposta. Esta função permite que você resolva licenças para componentes. | Nenhum(a) |
|
sn_sbom_response.licenseresolvedor |
Esta função é instalada com SBOM Aplicação de resposta. Esta função permite exibir informações de licença carregadas e determina quais licenças são permitidas e quais são proibidas. |
Nenhum(a) |
|
SBOM gravação [sn_sbom_dm.app_write], SBOM criar [sn_sbom_dm.app_create], SBOM leitura [sbom_dm.app_read] |
Essas funções são instaladas com o Modelo de dados para SBOM aplicação. Eles permitem que você leia, crie e edite registros no SBOM tabelas. |
Nenhum(a) |
|
SBOM Os núcleos ingere [sn_sbom_core.sbom_ingest] e. SBOM Administrador principal [ sn_sbom_core.admin] |
Essas funções são instaladas com SBOM Aplicação principal. A função sn_sbom_core.sbom_ingest permite carregar SBOMs manualmente e por meio da REST API. A função sn_sbom_core.admin permite criar, ler, editar dados e carregar SBOMs. Esta função também lhe dá acesso ao SBOM Módulos principais em sua instância. Herda as funções do Modelo de dados para SBOM aplicação. |
|
|
Analista de SBOM [sn_sbom_resp.sbom_analyst] |
Esta função é instalada com SBOM Aplicação de resposta. Herda a função sn_sbom_core.admin e permite que você acesse SBOM Espaço. |
|
Tabelas instaladas com SBOM aplicações
As tabelas listadas na tabela a seguir são instaladas com o Modelo de dados para SBOM aplicação.
| Tabela | Descrição |
|---|---|
Documento de SBOM [sn_sbom_doc] |
Contém as entidades de BOM que você carregou. |
Componente do SBOM [sn_sbom_component] |
Importados SBOM classificadores e versões incluídos no componente primário. |
SBOM relacionamento de componente [sn_sbom_comp_relationship] |
Contém componentes e suas dependências. |
SBOM componente de bom m2m [sn_sbom_m2m_bom_comp] |
Contém os mapeamentos do componente da BOM. |
Licença do SBOM [sn_sbom_license] |
Contém os IDs de licença de código aberto usados para componentes. |
SBOM fornecedor [sn_sbom_supplier] |
Contém a organização que forneceu o componente, que pode ser um fabricante, distribuidor ou reempacotador. |
SBOM ID do componente [sn_sbom_comp_id] |
Contém os identificadores de componente. |
SBOM propriedades do componente [sn_sbom_comp_property] |
Contém as propriedades name-value do componente. |
SBOM hash [sn_sbom_hash] |
Contém algoritmos de hash de componente. |
SBOM contato [sn_sbom_contact] |
Contém informações de contato do fornecedor. |
SBOM referências externas [sn_sbom_comp_external_ref] |
Contém componentes, tipos de componente e URLs externos que documentam sistemas, sites e informações que podem ser relevantes, mas não estão incluídos com SBOM. |
SBOM grupo de pacotes [sn_sbom_pkg_group] |
Contém as informações do grupo de pacotes para cada componente. Várias versões das bibliotecas podem ser usadas em todas as aplicações. Versões dos mesmos componentes são agrupadas e adicionadas a esta tabela para evitar extrair os mesmos dados várias vezes. |
As tabelas listadas na tabela a seguir são instaladas com SBOM Aplicação de resposta
| Tabela | Descrição |
|---|---|
SBOM configuração da regra de criação [sn_sbom_config_rule] | Contém regras de criação do AVIT usadas no SBOM Espaço. |
SBOM vulnerabilidades do componente m2m [sn_sbom_m2m_comp_vuln] |
Contém os componentes e as vulnerabilidades associadas. |
| Informações de correção de vulnerabilidade do componente [sn_sbom_comp_vuln_fix_info] |
Contém as versões de correção para cada vulnerabilidade de terceiros associada a uma versão do componente. |
| Informações do relatório do componente [sn_sbom_comp_report_insight] |
Contém informações sobre dados obsoletos, abandonados e de fixabilidade para componentes. |
| Importações de integrações de Deps [sn_sbom_deps_integration_import] | Contém informações da lista de versões importadas para um determinado pacote ou biblioteca. |
| Importações de integrações de OSV [sn_sbom_osv_integration_import] |
Contém informações de inteligência contra vulnerabilidades para uma determinada versão de um pacote ou biblioteca. |
| Listas de versão de componentes [sn_sbom_st_version_list] |
Contém informações de versão e datas publicadas para componentes. |
Trabalhos agendados
| Trabalho | Descrição |
|---|---|
| Calcular Fixabilidade e Vulnerabilidade do Componente | Calcula informações sobre como corrigir componentes com vulnerabilidades e a probabilidade de você corrigir componentes. |
| Novos componentes de integração do OSV | Recupera todas as vulnerabilidades conhecidas publicamente associadas a pacotes (bibliotecas) que foram importados após a última execução de integração. |
| Integração abrangente do OSV | Recupera todas as vulnerabilidades conhecidas publicamente associadas a todos os pacotes que foram importados. |
| Integração Deps.dev | Recupera todas as versões publicamente conhecidas de pacotes e usadas com para identificar componentes em Obsoleto e. Abandonado estados. |
| Atualize vuln_based_criticality nos componentes da BOM | Atualiza a criticidade de componentes com vulnerabilidades. |