Revisando a página inicial no espaço Lista de materiais de software
Os dados carregados são acumulados para as visualizações na página inicial (Inicial) no espaço Lista de materiais de software (SBOM). Os dados são modificados depois de carregar arquivos para que os analistas de vulnerabilidade possam ver as tendências e revisar as informações atuais sobre seus componentes.
Exibição da página inicial
- Iniciando com v2.1 do SBOM Core - sn_sbom_resp.sbom_analyst
- Antes da v2.1 do SBOM Core - sn_sbom_resp.admin
- Navegar até . Por padrão, a página principal (Página inicial) é exibida.
O que você pode ver no módulo depende dos aplicativos que você instalou.
Aplicação instalada Descrição Se você instalou o SBOM Core a partir da v2.1, uma lista de entidades da lista de materiais. A lista inclui o Nome, o Classificador (Aplicação, Contêiner, Biblioteca e assim por diante) e a contagem de componentes de cada entidade. Uma entidade de lista de materiais se refere ao componente de nível raiz em um arquivo SBOM para o qual um documento SBOM foi gerado e carregado.
Antes da v2.1, navegue até da lista de materiais para exibir a lista de entidades da lista de materiais.
Se você instalou o SBOM Response , as visualizações de dados a seguir serão exibidas. - Todas as entidades da lista de materiais: um detalhamento das entidades da lista de materiais por tipo: aplicação, contêiner, biblioteca e outros. Uma entidade de lista de materiais se refere ao componente de nível raiz em um arquivo SBOM para o qual um documento SBOM foi gerado e carregado.
- Entidades da lista de materiais com vulnerabilidades: entidades que têm uma vulnerabilidade associada a qualquer componente do qual dependem. Se uma dependência de entidade tiver uma vulnerabilidade crítica, a severidade da entidade será considerada crítica.
- AVIs ativos - A tendência do número de itens vulneráveis da aplicação (IVA) criados a cada dia.
As visualizações de dados exibem dados dos últimos 30 dias. O intervalo de 30 dias não é editável. Esses dados ficam disponíveis depois que você revisa e configura as regras de criação para itens vulneráveis da aplicação. Para obter mais informações, consulte Criação de regras para itens vulneráveis da aplicação no espaço Lista de materiais de software.
- Selecione um cartão de visualização de dados para ver sua lista de registros.
- Selecione a guia Início para retornar à página principal.
- Selecione um registro na lista Entidades da lista de materiais.
O nome e a versão da entidade são exibidos na parte superior do registro, por exemplo, SNC-SECOPS-SIR2.0.
- Selecione as guias no registro da entidade para revisar os dados.
- Se não for selecionado, selecione a guia Visão geral. Revise os dados. Se um campo não estiver preenchido neste registro, os dados não foram incluídos com os arquivos SBOM que você carregou.
Nome Descrição Nome Nome da entidade. Classificador Tipo de entidade, por exemplo, uma aplicação, componente ou biblioteca. Versão Número da versão da entidade. Fornecedor O produto que forneceu a entidade. Modelo do produto Se não houver nenhum modelo de produto existente ou se você não incluir um no momento do carregamento de SBOM por meio da API, um será criado. O nome da entidade é usado para o registro do modelo do produto, por exemplo SNC-SECOPS-SIR2.0. - Selecione a guia Depende de.
Todas as dependências desta entidade são listadas, bem como classificadores, por exemplo, Biblioteca. O número da versão, Licençase outras informações são exibidos.
Selecionar um link nesta lista abre um registro. Sua guia é exibida abaixo das guias Página inicial e Registro da entidade. O registro aberto pode incluir as seguintes listas relacionadas que você pode revisar: Visão geral, Hashes, Entidades da lista de materiais, Vulnerabilidades e itens vulneráveis da aplicação (AVITs).
A lista relacionada Entidades da lista de materiais exibe todas as entidades nas quais este item exibido é usado.
- Selecione a guia Vulnerabilidades para ver as vulnerabilidades associadas a uma dependência desta entidade.
Para obter mais informações sobre as vulnerabilidades exibidas para uma entidade, consulte Exibindo o status de upload de Lista de materiais de software arquivos.
- Selecione a guia AVIs para ver se há itens vulneráveis da aplicação para esta entidade.
- Se não for selecionado, selecione a guia Visão geral.