Chuyển tới nội dung chính

Components View

SBOM Inventory hiển thị toàn bộ software component được phát hiện từ scan source code, container image và VM. Workflow Components cho phép duyệt danh sách component và drill-down vào phân tích rủi ro chi tiết.

Dữ liệu SBOM thu thập từ 3 loại asset:

Loại assetCơ chế thu thậpContext hiển thị
Source CodeScan source code repo; ưu tiên branch main/masterTên branch
Container ImageScan image; lấy từ lần scan gần nhấtVersion/tag
VM (Virtual Machine)Agentless Scan — không cần cài agentTên VPC

Truy cập qua SBOM → SBOM Inventory → tab Components.


SBOM Inventory — Tab Components

  1. Chọn SBOM → SBOM Inventory. Tab Components mặc định active.
  2. Chọn Team từ dropdown.
  3. Xem danh sách component.

SBOM Inventory — tab Components

CộtMô tả
ComponentTên và version theo format Name@Version. Click để mở Component Detail.
EcosystemHệ sinh thái quản lý component.
Supply Chain AttacksSố chiến dịch tấn công. Màu đỏ kèm icon cảnh báo khi > 0.
VulnerabilitiesSố CVE theo severity: Critical / High / Medium / Low. Số từ 1.000 rút gọn theo trăm.
LicenseDanh sách license. Vượt không gian → +N; hover để xem đầy đủ.
Affected AssetsSố asset đang sử dụng component.

Sort: Supply Chain Attacks giảm dần. Sort thêm theo Vulnerabilities, Affected Assets.

Filter và tìm kiếm: Ecosystem, License; Search by component (không phân biệt hoa thường).

ghi chú

Tất cả filter và search áp dụng theo AND condition. Số lượng kết quả cập nhật real-time.

Phân trang: 10 / 25 / 50 / 100 item/trang.


Component Detail

Click tên component bất kỳ để mở Component Detail. Header hiển thị Name@Version + badge Ecosystem. Team là read-only. Click ← Back để quay về.

3 tab khả dụng. Badge count trên tab header không thay đổi theo filter.

Tab Supply Chain Attacks (mặc định)

Component Detail — tab Supply Chain Attacks

CộtMô tả
Campaign NameClick để mở tham chiếu trong tab mới.
Recommended FixPhiên bản fix hoặc hướng xử lý. Tối đa 2 dòng; hover để đọc đầy đủ.
RegistryNguồn registry chứa component bị ảnh hưởng.
Malicious DependencyDependency bị nhiễm độc. - nếu không có.
Published AtNgày công bố (dd/MM/yyyy).

Sort: Published At giảm dần. Filter: Registry. Search: campaign name hoặc malicious dependency.

Tab Vulnerabilities

Component Detail — tab Vulnerabilities

CộtMô tả
SeverityMức độ nghiêm trọng kèm CVSS score — VD: C 9.8, H 7.5.
CVE IDMã CVE (text, không phải hyperlink).
DescriptionTối đa 2 dòng; hover để đọc đầy đủ. Link Reference mở external source trong tab mới.
Fixed InPhiên bản fix. - nếu chưa có.
Exploited In The WildIcon cảnh báo nếu đã bị khai thác thực tế.
Public PoCIcon nếu có PoC công khai.

Sort: Severity Score giảm dần. Filter: Severity, Exploited, Public POC. Search: CVE ID hoặc description.

ghi chú

Ưu tiên CVE có Exploited In The Wild hoặc Public PoC bất kể severity score.

Tab Affected Assets

Component Detail — tab Affected Assets

CộtMô tả
Asset NameTruncate ở giữa nếu dài; hover để xem đầy đủ.
ContextTên branch (Source Code) / version/tag (Container Image) / tên VPC (VM).
Asset TypeSource Code / Container Image / VM.
Integration TypeGitHub / GitLab / GitLab Server / Harbor / FPT Container Registry / Agentless Scan.
Last Scanned AtThời điểm scan gần nhất (dd/MM/yyyy HH:mm:ss).

Sort: Last Scanned At giảm dần. Filter: Asset Type, Integration Type. Search: asset name.

ghi chú

Số lượng Affected Assets càng cao, component càng được dùng rộng trong tổ chức — kể cả VM. Kết hợp với Exploited In The Wild để ưu tiên remediation.


Bước tiếp theo

Chuyển sang Vulnerabilities View để xem tổng hợp CVE trên toàn bộ SBOM và drill-down vào CVE Detail.