---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Explorer

# Explorer Nomenclature logicielle {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 3 avr. 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 6 minutes de lecture

Identifiez les composants utilisés dans les applications de votre organisation à partir des Nomenclature logicielle fichiers (SBOM) que vous chargez dans votre instance. Comprenez les risques associés à l'utilisation de logiciels open source pour vous aider à déterminer votre exposition potentielle, afficher la conformité de la licence et corriger les vulnérabilités.

## Vue d'ensemble de Nomenclature logicielle {#vr-sbom-exploring__cf-exploring-parent-overview}

Les composants tiers et open source vous offrent de nombreux avantages pour la création et la mise en production rapides de vos projets logiciels. Cependant, dans certains cas, il existe des risques associés à l'utilisation de composants accessibles au public, tels que les suivants :

* Manque de visibilité sur l'intégrité des composants
* Vulnérabilités dans le logiciel open source
* Package Intelligence pour les logiciels open source
* Licences de logiciels non conformes

{#vr-sbom-exploring__ul_vjg_y4h_scc}

Vous pouvez télécharger vos fichiers de nomenclature logicielle via une API ou manuellement. Affichez les fichiers que vous importez en tant qu'entités, qui sont des inventaires des bibliothèques de composants tiers utilisées dans votre logiciel, y compris les dépendances transitives et les informations de gestion des licences disponibles.

Pour plus d'informations sur ce qui est inclus dans les inventaires logiciels dans les nomenclatures logicielles CycloneDX et SPDX, voir [CycloneDX - nomenclature logicielle (SBOM)](https://cyclonedx.org/capabilities/sbom/) et [SPDX](https://spdx.dev/).

## Nomenclature logicielle utilisateurs {#vr-sbom-exploring__cf-exploring-parent-users}

{#vr-sbom-exploring__table_jmp_44h_scc__entry__2}

| Utilisateur | Description |
|-|-|
| Gestionnaires et analystes de vulnérabilité | Affichez les fichiers de nomenclature logicielle chargés dans les enregistrements, les visualisations de données, ainsi que des renseignements améliorés sur les vulnérabilités dans l'espace de Nomenclature logicielle travail (SBOM). Les gestionnaires de vulnérabilité et les analystes utilisent ces informations pour les aider à déterminer la conformité de vos licences logicielles et l'exposition potentielle aux risques liés à l'utilisation de logiciels open source. |
| Utilisateurs qui peuvent inclure, mais sans s'y limiter : * Avocats spécialisés dans la technologie ou les logiciels * Responsables IT * Auditeurs * Gestionnaires des actifs logiciels et équipes {#vr-sbom-exploring__ul_qtw_fvz_ddc} | Affichez les licences de logiciels propriétaires et open source téléchargées pour les composants de vos fichiers chargés SBOM . Créez une base de données de licences logicielles propriétaires et open source pour les composants. Examinez et classez les licences avec des informations manquantes conformément à vos politiques internes ou réglementaires. Faites correspondre vos composants aux licences, déterminez la conformité globale de vos licences et voyez votre exposition potentielle aux risques de licences interdites, restreintes ou manquantes. |
[Tableau 1. Utilisateurs]

{#vr-sbom-exploring__table_jmp_44h_scc}

## Workflow Nomenclature logicielle {#vr-sbom-exploring__cf-exploring-parent-workflow}

Les applications SBOM vous permettent de charger des fichiers et d'afficher les détails des entités, des inventaires de composants, des vulnérabilités et des informations de licence de logiciel dans l'espace de travail de nomenclature logicielle (SBOM).  
* Chargez SBOM des fichiers avec une API ou manuellement.
* Examinez les composants du SBOM fichier que vous avez chargé dans l'espace de SBOM travail.
* Examinez les informations de licence de composant à partir des fichiers chargés SBOM et classez-les pour vous aider à identifier votre exposition aux licences restreintes ou interdites.
* Évaluez votre exposition au risque et créez des éléments vulnérables pour les composants qui présentent des vulnérabilités associées.
* Affichez les rapports et les tableaux de bord, ainsi que votre conformité de licence globale pour les composants chargés SBOM sur la page d'accueil de l'espace SBOM de travail.
{#vr-sbom-exploring__cf-exploring-parent-workflow-ol}

## Nomenclature logicielle avantages {#vr-sbom-exploring__cf-exploring-parent-benefits}

Trois applications de nomenclature logicielle vous permettent d'afficher un inventaire précis de vos composants logiciels et des risques associés :

* Modèle de données pour SBOM
* SBOM Core
* SBOM Réponse
{#vr-sbom-exploring__ul_ggs_2ph_scc}

Pour plus d'informations sur la compatibilité, consultez [KB0856498 Changements apportés à la matrice de compatibilité de Réponse aux vulnérabilités et au schéma de mise en production](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498).
{#vr-sbom-exploring__table_mmp_44h_scc__entry__3}

| Avantage | Application | Versions prises en charge |
|-|-|-|
| Cette application fournit les tables utilisées pour stocker SBOM les données. Cette demande est requise. Elle comprend les tables, les ACL et les rôles requis pour lire SBOM les données. | Modèle de données pour SBOM | v4.0, v3.0, v2.0 |
| Cette demande est requise. Elle comprend l'API requise pour charger SBOM les documents et la logique métier requise pour analyser et importer les données de ces documents dans votre instance. Vous pouvez afficher un inventaire de vos composants logiciels dans SBOM l'espace de travail, mais vous ne pouvez pas afficher les visualisations de données sur la page de destination. Téléchargez, analysez et traitez vos fichiers de nomenclature logicielle dans les normes CycloneDX et SPDX. Consultez la colonne Versions prises en charge pour connaître les formats de fichier et les versions pris en charge pour ces produits. Affichez les entités de nomenclature (BOM) et un inventaire de vos composants logiciels. Une entité BOM est le composant de niveau racine d'un fichier SBOM. Par exemple, pour un CycloneDX SBOM, le composant répertorié dans les métadonnées est considéré comme l'entité BOM. | SBOM Core | v6.0, v5.0, v4.0 À partir de la version 4.0, SBOM Core prend en charge : * XML et JSON versions 1.0 à 1.6 de CycloneDX. * Versions JSON 2.2 à 2.3 de SPDX. {#vr-sbom-exploring__ul_prw_k5h_scc} |
| * SBOM Une réponse est requise si vous souhaitez accéder aux fonctionnalités et aux visualisations de données sur la page de destination dans SBOM Workspace. * Nomenclature logicielle La réponse nécessite l'application Réponse aux vulnérabilités . * Consultez votre inventaire de composants et évaluez votre exposition aux risques dans l'espace de SBOM travail. Configurez des règles pour créer automatiquement des éléments vulnérables de l'application (AVIT) et corrigez-les avec le Réponse aux vulnérabilités des applications workflow. * Affichez les informations de licence du composant téléchargées avec vos SBOM fichiers dans le [module Administration de licences](https://servicenow-prod.fluidtopics.net/OMsrUCwcBdyrjuWnhTvOzQ "Classez les licences et résolvez-les (associez-les) à des composants, ou créez des licences dans le module Administration de licences de l’espace de SBOM travail. La classification et l’association des licences à vos composants vous permettent de déterminer la conformité de vos licences pour les composants logiciels propriétaires, open source et fournis par un fournisseur que vous chargez dans vos SBOM fichiers."). Classez et résolvez (associez) les composants que vous chargez dans vos Réponse aux vulnérabilités des applications fichiers aux licences afin de voir l'état de votre conformité de licence globale. * À partir de la version 4.0 de Response, vous pouvez afficher les composants identifiés comme périmés ou abandonnés comme \<\< non conformes \>\> dans l'interface PaCE (Policy as Code Engine) disponible dans l'espace de Réponse aux vulnérabilités des applicationsSBOM travail. * Les intégrations OSV.dev et Deps.dev sont incluses lorsque vous installez SBOM Response. * OSV.dev s'agit d'une API open source qui fournit des informations d'intelligence sur les vulnérabilités pour une version donnée d'un package ou d'une bibliothèque. * Deps.dev s'agit d'une API open source qui fournit une liste de versions pour un package ou une bibliothèque donnée et identifie les composants qui sont à l'état périmé et abandonné . {#vr-sbom-exploring__vr-sbom-intro_ul_jkl_l2r_5zb} Consultez [Configuration des intégrations Deps.dev, OSV.dev et PaCE pour Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/lWp~fklTd~E~9LCT2EIO~Q "Vous pouvez modifier certains des paramètres des intégrations Deps.dev et OSV.dev. Il existe également deux versions de déclencheur de code de ces intégrations qui sont utilisées strictement pour les workflows internes, et vous ne devez pas initier ces intégrations à la demande. En outre, vous pouvez activer une tâche planifiée pour créer des politiques à l’aide de Policy as Code Engine (PaCE (Policy as Code Engine).") pour plus d'informations. Consultez la section [Integrating PaCE with other applications](https://www.servicenow.com/docs/access?context=pace-integrate-other-apps&version=australia&pubname=australia-servicenow-platform&ft:locale=en-US) pour plus d'informations sur PaCE et les politiques PaCE. {#vr-sbom-exploring__ul_icf_tyn_zcc} | SBOM Réponse | v6.0, v5.0, v4.0 |
| Générez et chargez Nomenclature logicielle des fichiers (SBOM) pour le logiciel tout au long de ses cycles de développement d'intégration et de déploiement continus. | SBOM Réponse | * Modèle de données pour SBOM: v1.4 et versions ultérieures. * SBOM Core : v3.0 et versions ultérieures. * SBOM Réponse : v4.0 et versions ultérieures. {#vr-sbom-exploring__ul_ofv_yth_scc} |
[Tableau 2. SBOM avantages]

{#vr-sbom-exploring__table_mmp_44h_scc}

## Réponse aux vulnérabilités applications et CSDM tables {#vr-sbom-exploring__id_ilk_113_q2c}

Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations de Nomenclature logicielle vulnérabilité et les applications tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d'autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur. Consultez [Réponse aux vulnérabilités applications et CSDM tables](https://servicenow-prod.fluidtopics.net/EsONzd8WJ69hiQinN9ltig "Réponse aux vulnérabilités des applications Les Réponse aux vulnérabilités intégrations de Nomenclature logicielle vulnérabilité et les applications tierces gèrent les tables (y contribuent des données). CSDM Ces applications utilisent également des données provenant de CSDM tables générées par d’autres applications. Plusieurs ServiceNow produits bénéficient donc de ces Opérations de sécurité applications et y ajoutent de la valeur.") pour plus d'informations.

## Ce qu'il faut explorer ensuite {#vr-sbom-exploring__cf-exploring-parent-links}

Pour en savoir plus sur la configuration et l'utilisation de Nomenclature logicielle, consultez :

* [Explorer les applications prises en charge pour Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/kx6zsUn_Nyjs7yiRt5MBtg "Des renseignements sur les vulnérabilités tiers et d’autres intégrations avec les Nomenclature logicielle applications peuvent améliorer les données de vos fichiers chargés.")
* [Configurer Nomenclature logicielle](https://servicenow-prod.fluidtopics.net/_cSMKmwnYAKi8G0uJ0WVAw "Téléchargez et activez les applications requises pour l’application Nomenclature logicielle (SBOM) avant de charger les SBOM fichiers.")
* [Chargement et affichage de vos SBOM fichiers dans l'espace de SBOM travail](https://servicenow-prod.fluidtopics.net/RgvrZqmoOLLPAP722WXFRw "Les SBOM applications vous permettent de charger des fichiers et d’afficher les détails des entités, des inventaires de composants, des informations de licence et d’autres détails dans l’espace de travail de la nomenclature logicielle.")
* [Afficher des rapports et des tableaux de bord dans l'espace de Nomenclature logicielle travail](https://servicenow-prod.fluidtopics.net/B2yU1nouBZmqiJHcdyi4Uw "Les analystes de vulnérabilité consultent les fichiers de nomenclature logicielle chargés dans des enregistrements, des visualisations de données, ainsi que des renseignements améliorés sur les vulnérabilités dans l’espace Nomenclature logicielle de travail (SBOM).")
{#vr-sbom-exploring__ul_nmp_44h_scc}

