View a markdown version of this page

Utilizzo CyclonedX namespace con Amazon Inspector - Amazon Inspector

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo CyclonedX namespace con Amazon Inspector

Amazon Inspector ti fornisce CycloneDX namespace e nomi di proprietà che puoi utilizzare con gli SBOM. Questa sezione descrive tutte le key/value proprietà personalizzate che possono essere aggiunte ai componenti negli SBOM. CycloneDX Per ulteriori informazioni, vedere la tassonomia delle proprietà di CyclonedX sul sito Web. GitHub

tassonomia dello spazio dei nomi amazon:inspector:sbom_scanner

L'API Amazon Inspector Scan utilizza il namespace e ha le seguenti proprietà: amazon:inspector:sbom_scanner

Proprietà Descrizione
amazon:inspector:sbom_scanner:cisa_kev_date_added Indica quando la vulnerabilità è stata aggiunta al catalogo CISA Known Exploited Vulnerabilities.
amazon:inspector:sbom_scanner:cisa_kev_date_due Indica quando è prevista la correzione della vulnerabilità in base al catalogo CISA Known Exploited Vulnerabilities.
amazon:inspector:sbom_scanner:critical_vulnerabilities Conteggio del numero totale di vulnerabilità di gravità critica rilevate nella SBOM.
amazon:inspector:sbom_scanner:exploit_available Indica se è disponibile un exploit per una determinata vulnerabilità.
amazon:inspector:sbom_scanner:exploit_last_seen_in_public Indica l'ultima volta che un exploit è stato visto in pubblico per la vulnerabilità specificata.
amazon:inspector:sbom_scanner:fixed_version:component_bom_ref Fornisce la versione corretta del componente indicato per la vulnerabilità specificata.
amazon:inspector:sbom_scanner:high_vulnerabilities Conteggio del numero totale di vulnerabilità di elevata gravità rilevate nella SBOM.
amazon:inspector:sbom_scanner:info Fornisce il contesto di scansione per un determinato componente, ad esempio: «Componente scansionato: nessuna vulnerabilità trovata».
amazon:inspector:sbom_scanner:is_malicious Indica se OpenSSF identifica i componenti interessati come dannosi.
amazon:inspector:sbom_scanner:low_vulnerabilities Conteggio del numero totale di vulnerabilità di bassa gravità rilevate nella SBOM.
amazon:inspector:sbom_scanner:medium_vulnerabilities Conteggio del numero totale di vulnerabilità di media gravità rilevate nella SBOM.
amazon:inspector:sbom_scanner:path Il percorso del file che contiene le informazioni sul pacchetto oggetto.
amazon:inspector:sbom_scanner:priority La priorità consigliata per correggere una determinata vulnerabilità. I valori in ordine decrescente sono «IMMEDIATO», «URGENTE», «MODERATO» e «STANDARD».
amazon:inspector:sbom_scanner:priority_intelligence La qualità dell'intelligenza utilizzata per determinare la priorità di una determinata vulnerabilità. I valori includono «VERIFIED» o «UNVERIFIED».
amazon:inspector:sbom_scanner:warning Fornisce un contesto per cui un determinato componente non è stato scansionato, ad esempio: «Componente ignorato: nessun purl fornito».

tassonomia dello spazio dei nomi amazon:inspector:sbom_generator

Amazon Inspector SBOM Generator utilizza lo spazio dei nomi e presenta le seguenti proprietà: amazon:inspector:sbom_generator

Proprietà Descrizione
amazon:inspector:sbom_generator:cpu_architecture L'architettura della CPU del sistema da inventariare (x86_64).
amazon:inspector:sbom_generator:ec2:instance_id L'ID dell'istanza Amazon EC2.
amazon:inspector:sbom_generator:ec2:instance_type Il tipo di istanza Amazon EC2
amazon:inspector:sbom_generator:live_patching_enabled Un valore booleano che indica se il live patching è abilitato su Amazon EC2 Amazon. Linux
amazon:inspector:sbom_generator:live_patched_cves Un elenco di CVE corretti tramite patch in tempo reale su Amazon EC2 Amazon. Linux
amazon:inspector:sbom_generator:dockerfile_finding:inspector_finding_id Indica che un risultato di Amazon Inspector in un componente è correlato ai controlli. Dockerfile
amazon:inspector:sbom_generator:image_id L'hash che appartiene al file di configurazione dell'immagine del contenitore (noto anche come ID immagine).
amazon:inspector:sbom_generator:image_arch L'architettura dell'immagine del contenitore.
amazon:inspector:sbom_generator:image_author L'autore dell'immagine del contenitore.
amazon:inspector:sbom_generator:image:cmd:count Una directory assoluta all'interno dell'immagine del contenitore definita nel CMD predefinito configurato al momento della creazione dell'immagine.
amazon:inspector:sbom_generator:image:entrypoint:count Una directory assoluta all'interno dell'immagine del contenitore definita in ENTRYPOINT predefinito configurato al momento della creazione dell'immagine.
amazon:inspector:sbom_generator:image:workdir La directory WORKDIR dell'immagine del contenitore configurata al momento della creazione dell'immagine.
amazon:inspector:sbom_generator:image:base_layer L'ID diff del livello più in basso dell'immagine del contenitore, che identifica il livello di base dell'immagine per gli utenti a valle.
amazon:inspector:sbom_generator:image_docker_version La versione docker utilizzata per creare l'immagine del contenitore.
amazon:inspector:sbom_generator:is_duplicate_package Indica che il pacchetto oggetto è stato trovato da più di uno scanner di file.
amazon:inspector:sbom_generator:duplicate_purl Indica il pacchetto duplicato PURL trovato da un altro scanner.
amazon:inspector:sbom_generator:kernel_name Il nome del kernel del sistema da inventariare.
amazon:inspector:sbom_generator:kernel_version La versione del kernel del sistema da inventariare.
amazon:inspector:sbom_generator:kernel_component Un valore booleano che indica se un pacchetto oggetto è un componente del kernel
amazon:inspector:sbom_generator:running_kernel Un valore booleano che indica se un pacchetto oggetto è il kernel in esecuzione
amazon:inspector:sbom_generator:layer_diff_id L'hash del livello di immagine del contenitore non compresso.
amazon:inspector:sbom_generator:replaced_by Il valore che sostituisce il modulo corrente. Go
amazon:inspector:sbom_generator:os_hostname Il nome host del sistema da inventariare.
amazon:inspector:sbom_generator:host:process_id:pid:path Il percorso eseguibile di un processo in esecuzione che è stato abbinato al componente durante una scansione localhost. Emesso solo quando si abilita l'opzione. --collect-processes
amazon:inspector:sbom_generator:host:process_id:pid:started_at L'ora di inizio (RFC 3339, UTC) di un processo in esecuzione che è stata abbinata al componente durante una scansione localhost. Emesso solo quando si abilita l'opzione. --collect-processes
amazon:inspector:sbom_generator:source_file_scanner Lo scanner che ha trovato il file che contiene le informazioni sul pacchetto, ad esempio:/var/lib/dpkg/status.
amazon:inspector:sbom_generator:source_package_collector Il raccoglitore che ha estratto il nome e la versione del pacchetto da un file specifico.
amazon:inspector:sbom_generator:source_path Il percorso del file da cui sono state estratte le informazioni sul pacchetto oggetto.
amazon:inspector:sbom_generator:file_size_bytes Indica la dimensione del file di un determinato elemento.
amazon:inspector:sbom_generator:unresolved_version

Indica una stringa di versione che non è stata risolta dal gestore di pacchetti..

amazon:inspector:sbom_generator:experimental:transitive_dependency

Indica le dipendenze indirette da un gestore di pacchetti.

amazon:inspector:sbom_generator:subscription:enabled Un valore booleano che indica se un abbonamento è abilitato, come EUS/E4S RHEL o Pro. Ubuntu
amazon:inspector:sbom_generator:subscription:name Il nome dell'abbonamento attivo (ad esempio, EUS, E4S, Pro).
amazon:inspector:sbom_generator:subscription:locked_version La versione bloccata dall'abbonamento RHEL attivo (solo RHEL). EUS/E4S
amazon:inspector:sbom_generator:metadata:host:hostname Il nome host del sistema scansionato.
amazon:inspector:sbom_generator:metadata:host:kernel_name Il nome del kernel del sistema operativo (ad esempio, Linux, Darwin,). Windows_NT
amazon:inspector:sbom_generator:metadata:host:kernel_version La stringa della versione del kernel del sistema operativo.
amazon:inspector:sbom_generator:metadata:host:cpu_architecture L'architettura della CPU del sistema (ad esempio, x86_64, arm64).
amazon:inspector:sbom_generator:metadata:host:bootdisk_id Identificatore univoco del disco di avvio.
amazon:inspector:sbom_generator:metadata:host:boot_id Identificatore univoco per la sessione di avvio corrente.
amazon:inspector:sbom_generator:metadata:host:boot_time Ora di avvio del sistema in formato ISO 8601.
amazon:inspector:sbom_generator:metadata:host:system_id Identificatore di sistema persistente (machine-id su Linux, MachineGuid su Windows).
amazon:inspector:sbom_generator:metadata:host:system_serial Numero di serie dell'hardware indicato dal firmware del sistema.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:hardware Indirizzo MAC dell'interfaccia di rete.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:ipv4 Indirizzi IPv4 assegnati all'interfaccia.
amazon:inspector:sbom_generator:metadata:host:network_interfaces:name:ipv6 Indirizzi IPv6 assegnati all'interfaccia.
amazon:inspector:sbom_generator:metadata:host:sbomgen_tag:key Tag personalizzati definiti dall'utente passati tramite l'argomento --tag CLI.
amazon:inspector:sbom_generator:metadata:imds:provider Il provider cloud rilevato tramite IMDS (aws, azure, gcp).
amazon:inspector:sbom_generator:metadata:imds:instance_id L'ID dell'istanza Amazon EC2 o il nome della macchina virtuale di Azure.
amazon:inspector:sbom_generator:metadata:imds:instance_type Il tipo di istanza (ad esempio, t3.micro, 2s_v3). Standard_D
amazon:inspector:sbom_generator:metadata:imds:instance_location Il nome dell' region/location istanza.
amazon:inspector:sbom_generator:metadata:imds:instance_partition La partizione cloud (aws, aws-cn, aws-us-gov per o per Azure). AWS AzurePublicCloud
amazon:inspector:sbom_generator:metadata:imds:account_id L'ID dell' AWS account dell'istanza Amazon EC2, ottenuto dal documento di identità dell'istanza (solo).AWS
amazon:inspector:sbom_generator:metadata:imds:resource_type Il tipo di risorsa cloud da scansionare (ad esempio, aws_ec2_instance).
amazon:inspector:sbom_generator:metadata:imds:instance_managed_id ID dell'istanza gestita da Amazon EC2 Systems Manager (solo).AWS
amazon:inspector:sbom_generator:metadata:imds:tenant_id Il tenant Microsoft Entra ID a cui appartiene la sottoscrizione dell'istanza (solo Azure, compilato quando viene assegnata un'identità gestita alla macchina virtuale).
amazon:inspector:sbom_generator:metadata:imds:resource_group Il gruppo di risorse di Azure a cui appartiene l'istanza (solo Azure).
amazon:inspector:sbom_generator:metadata:imds:subscription_id L'ID della sottoscrizione di Azure associato all'istanza (solo Azure).
amazon:inspector:sbom_generator:metadata:imds:vm_id Identificatore univoco della macchina virtuale di Azure (solo Azure).
amazon:inspector:sbom_generator:metadata:imds:project_id L'ID del progetto Google Cloud a cui appartiene l'istanza (solo GCP).
amazon:inspector:sbom_generator:metadata:imds:numeric_project_id L'ID numerico del progetto Google Cloud a cui appartiene l'istanza (solo GCP).
amazon:inspector:sbom_generator:metadata:imds:instance_name Il nome dell'istanza riportato dal servizio di metadati GCP (solo GCP).
amazon:inspector:sbom_generator:metadata:host:open_port:port:protocol Indica una porta aperta di una risorsa di runtime (ad esempio EC2)
amazon:inspector:sbom_generator:hardened_image:vendor Il fornitore di un'immagine di contenitore rinforzata