---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 작업 공간에서 소프트웨어 자재 명세서 구성요소 모듈 검토

# 작업 공간에서 소프트웨어 자재 명세서 구성요소 모듈 검토 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 2분

(SBOM) 작업 공간의 소프트웨어 자재 명세서 구성요소 모듈에는 임포트하는 구성요소의 취약한 조합, 부실한 조합, 중단된 조합 및 고위험 조합에 대한 현재 정보가 표시됩니다.

## 구성요소 모듈 보기

필요한 역할: sn_sbom_resp.sbom_analyst

다음으로 이동 작업 공간SBOM 작업 공간구성 요소.

모듈에서 볼 수 있는 내용은 설치한 애플리케이션에 따라 다릅니다.

임포트한 데이터는 라이브 쿼리에 의해 계산되거나 채워지지 않습니다. 홈 및 구성요소 페이지의 점수는 보고에 대한 성능 향상으로 매일 한 번 업데이트됩니다. 이 개선 사항을 통해 작업 공간의 홈 및 구성요소 모듈에 있는 성과표의 로드 시간이 단축될 수 있습니다 SBOM .

이러한 개선 사항은 데이터가 저장되는 방법이나 위치에 영향을 미치지 않습니다.
{#vr-sbom-components-module__entry__2}

| 설치된 애플리케이션 | 설명 |
|-|-|
| Core를 설치 SBOM 한 경우 | 업로드된 모든 구성요소의 인벤토리이며 여기에는 다음 정보가 포함됩니다. * 이름 * 설명 * 버전 * BOM 엔터티 수 |
| 응답을 설치 SBOM 한 경우 | 그래프 또는 그래프에서 숫자를 선택하여 연결된 기록 목록을 봅니다. 모든 구성 요소 :   부실 및 중단된 구성요소 목록과 총 구성요소 수에서 하나 이상의 취약성이 있는 구성요소입니다. 이러한 개수는 주의가 필요한 구성요소를 식별하는 데 도움이 될 수 있습니다. 이러한 구성요소의 하위 세트는 모든 구성요소가 이러한 범주에 맞지 않을 수 있으므로 총 구성요소 수와 일치하지 않을 수 있습니다. * 부실 구성 요소의 버전은 최신 버전보다 두 개 이상의 주요 버전이 뒤처지고 최신 버전보다 2년 이상 뒤처져 있습니다. * 중단된 구성요소가 2년 이상 업데이트되지 않았습니다. * 취약한 구성요소는 심각도가 높음 이상인 취약성이 있는 구성요소입니다. 고위험 조합 :   위험도가 높은 구성 요소에는 즉각적인 주의가 필요할 수 있습니다. 응답 애플리케이션을 설치할 SBOM 때 설치되는 Deps.dev 통합은 부실 및 중단됨 상태의 구성요소에 대한 패키지 인텔리전스를 제공합니다. 임포트된 고위험 조합은 업데이트, 교체 또는 다른 유형의 복구로 해결할 수 있는 심각한(심각 또는 높음) 취약성이 하나 이상 있는 부실 및 중단된 구성 요소로 구성됩니다. 완전히 수정 가능 상태는 구성요소에 문제를 수정할 수 있는 사용 가능한 버전이 있음을 의미합니다. 수정 가능한 버전이 있는 고위험 구성요소의 총 수의 백분율이 기록됩니다. 취약한 구성요소의 고정성 :   심각, 높음, 중간, 낮음 취약성이 있는 구성요소의 총계와 세부 항목 및 취약성의 일부 또는 전부를 해결할 수 있는지 여부입니다. 구성요소에 취약성이 두 개 이상 있는 경우 가장 치명적인 취약성이 우선합니다. 고정성 상태는 다음과 같습니다. * 완료 - 현재 버전의 구성요소와 관련된 모든 취약성에 대한 수정 버전이 있습니다. * 부분 - 현재 버전의 구성요소와 관련된 모든 취약성은 아니지만 하나 이상에 대한 수정 버전이 있습니다. {#vr-sbom-components-module__ul_ijh_v13_czb} 구성요소의 라이센스 분류 :   라이센스 분류별 구성요소의 합계 및 세부 항목입니다. 시각화 아래의 구성요소 목록을 사용하면 이름, 설명, 버전 및 엔터티 수를 볼 수 있습니다. 오른쪽 패널에서 버전 기록을 볼 수 있습니다. 현재 버전은 버전 이력에서 강조 표시됩니다. CVE(일반적인 취약성 및 노출) 및 수정성 열도 표시됩니다. |
[ ]

## 취약성 인텔리전스로 위험 평가 {#vr-sbom-components-module__section_q35_jfp_c1c}

작업 공간에서 취약성 인텔리전스 데이터를 검토하는 방법에 대한 자세한 내용은 문서를 참조하십시오 [엔터티의 소프트웨어 자재 명세서 취약성 검사](https://servicenow-prod.fluidtopics.net/S1Lup05mZ9k13D6t4jFX5Q "업로드된 소프트웨어 자재 명세서 (SBOM) 파일의 구성요소와 관련된 취약성이 있는지 확인합니다.") .

## 라이선스 준수로 위험 평가 {#vr-sbom-components-module__section_ryg_yy4_zcc}

구성요소로 임포트에 데이터 라이센스를 부여하고 작업 공간에서 전반적인 라이센스 준수를 확인하는 방법에 대한 자세한 내용을 참조하십시오 [작업 공간에서 소프트웨어 자재 명세서 라이센스 분류 및 구성요소 라이센스 해결](https://servicenow-prod.fluidtopics.net/QKKyNyA2BoPkPGeyZkDzvg "라이센스를 분류하고 구성요소와 해결(일치)하거나, 작업 공간의 라이센스 관리 모듈에서 라이센스를 생성합니다.SBOM 라이센스를 범주화하고 구성요소에 일치시키면 파일에 업로드하는 독점, 오픈 소스 및 벤더 제공 소프트웨어 구성요소에 대한 라이센스 준수 여부를 결정할 SBOM 수 있습니다.") .

