Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Utilizzo CyclonedX namespace con Amazon Inspector
Amazon Inspector ti fornisce CycloneDX namespace e nomi di proprietà che puoi utilizzare con gli SBOM. Questa sezione descrive tutte le key/value proprietà personalizzate che possono essere aggiunte ai componenti negli SBOM. CycloneDX Per ulteriori informazioni, vedere la tassonomia delle proprietà di
tassonomia dello spazio dei nomi amazon:inspector:sbom_scanner
L'API Amazon Inspector Scan utilizza il namespace e ha le seguenti proprietà: amazon:inspector:sbom_scanner
| Proprietà | Descrizione |
|---|---|
amazon:inspector:sbom_scanner:cisa_kev_date_added |
Indica quando la vulnerabilità è stata aggiunta al catalogo CISA Known Exploited Vulnerabilities. |
amazon:inspector:sbom_scanner:cisa_kev_date_due |
Indica quando è prevista la correzione della vulnerabilità in base al catalogo CISA Known Exploited Vulnerabilities. |
amazon:inspector:sbom_scanner:critical_vulnerabilities |
Conteggio del numero totale di vulnerabilità di gravità critica rilevate nella SBOM. |
amazon:inspector:sbom_scanner:exploit_available |
Indica se è disponibile un exploit per una determinata vulnerabilità. |
amazon:inspector:sbom_scanner:exploit_last_seen_in_public |
Indica l'ultima volta che un exploit è stato visto in pubblico per la vulnerabilità specificata. |
amazon:inspector:sbom_scanner:fixed_version: |
Fornisce la versione corretta del componente indicato per la vulnerabilità specificata. |
amazon:inspector:sbom_scanner:high_vulnerabilities |
Conteggio del numero totale di vulnerabilità di elevata gravità rilevate nella SBOM. |
amazon:inspector:sbom_scanner:info |
Fornisce il contesto di scansione per un determinato componente, ad esempio: «Componente scansionato: nessuna vulnerabilità trovata». |
amazon:inspector:sbom_scanner:is_malicious |
Indica se OpenSSF identifica i componenti interessati come dannosi. |
amazon:inspector:sbom_scanner:low_vulnerabilities |
Conteggio del numero totale di vulnerabilità di bassa gravità rilevate nella SBOM. |
amazon:inspector:sbom_scanner:medium_vulnerabilities |
Conteggio del numero totale di vulnerabilità di media gravità rilevate nella SBOM. |
amazon:inspector:sbom_scanner:path |
Il percorso del file che contiene le informazioni sul pacchetto oggetto. |
amazon:inspector:sbom_scanner:priority |
La priorità consigliata per correggere una determinata vulnerabilità. I valori in ordine decrescente sono «IMMEDIATO», «URGENTE», «MODERATO» e «STANDARD». |
amazon:inspector:sbom_scanner:priority_intelligence |
La qualità dell'intelligenza utilizzata per determinare la priorità di una determinata vulnerabilità. I valori includono «VERIFIED» o «UNVERIFIED». |
amazon:inspector:sbom_scanner:warning |
Fornisce un contesto per cui un determinato componente non è stato scansionato, ad esempio: «Componente ignorato: nessun purl fornito». |
tassonomia dello spazio dei nomi amazon:inspector:sbom_generator
Amazon Inspector SBOM Generator utilizza lo spazio dei nomi e presenta le seguenti proprietà: amazon:inspector:sbom_generator
| Proprietà | Descrizione |
|---|---|
amazon:inspector:sbom_generator:cpu_architecture |
L'architettura della CPU del sistema da inventariare (x86_64). |
amazon:inspector:sbom_generator:ec2:instance_id |
L'ID dell'istanza Amazon EC2. |
amazon:inspector:sbom_generator:ec2:instance_type |
Il tipo di istanza Amazon EC2 |
amazon:inspector:sbom_generator:live_patching_enabled |
Un valore booleano che indica se il live patching è abilitato su Amazon EC2 Amazon. Linux |
amazon:inspector:sbom_generator:live_patched_cves |
Un elenco di CVE corretti tramite patch in tempo reale su Amazon EC2 Amazon. Linux |
amazon:inspector:sbom_generator:dockerfile_finding: |
Indica che un risultato di Amazon Inspector in un componente è correlato ai controlli. Dockerfile |
amazon:inspector:sbom_generator:image_id |
L'hash che appartiene al file di configurazione dell'immagine del contenitore (noto anche come ID immagine). |
amazon:inspector:sbom_generator:image_arch |
L'architettura dell'immagine del contenitore. |
amazon:inspector:sbom_generator:image_author |
L'autore dell'immagine del contenitore. |
amazon:inspector:sbom_generator:image:cmd: |
Una directory assoluta all'interno dell'immagine del contenitore definita nel CMD predefinito configurato al momento della creazione dell'immagine. |
amazon:inspector:sbom_generator:image:entrypoint: |
Una directory assoluta all'interno dell'immagine del contenitore definita in ENTRYPOINT predefinito configurato al momento della creazione dell'immagine. |
amazon:inspector:sbom_generator:image:workdir |
La directory WORKDIR dell'immagine del contenitore configurata al momento della creazione dell'immagine. |
amazon:inspector:sbom_generator:image:base_layer |
L'ID diff del livello più in basso dell'immagine del contenitore, che identifica il livello di base dell'immagine per gli utenti a valle. |
amazon:inspector:sbom_generator:image_docker_version |
La versione docker utilizzata per creare l'immagine del contenitore. |
amazon:inspector:sbom_generator:is_duplicate_package |
Indica che il pacchetto oggetto è stato trovato da più di uno scanner di file. |
amazon:inspector:sbom_generator:duplicate_purl |
Indica il pacchetto duplicato PURL trovato da un altro scanner. |
amazon:inspector:sbom_generator:kernel_name |
Il nome del kernel del sistema da inventariare. |
amazon:inspector:sbom_generator:kernel_version |
La versione del kernel del sistema da inventariare. |
amazon:inspector:sbom_generator:kernel_component |
Un valore booleano che indica se un pacchetto oggetto è un componente del kernel |
amazon:inspector:sbom_generator:running_kernel |
Un valore booleano che indica se un pacchetto oggetto è il kernel in esecuzione |
amazon:inspector:sbom_generator:layer_diff_id |
L'hash del livello di immagine del contenitore non compresso. |
amazon:inspector:sbom_generator:replaced_by |
Il valore che sostituisce il modulo corrente. Go |
amazon:inspector:sbom_generator:os_hostname |
Il nome host del sistema da inventariare. |
amazon:inspector:sbom_generator:host:process_id: |
Il percorso eseguibile di un processo in esecuzione che è stato abbinato al componente durante una scansione localhost. Emesso solo quando si abilita l'opzione. --collect-processes |
amazon:inspector:sbom_generator:host:process_id: |
L'ora di inizio (RFC 3339, UTC) di un processo in esecuzione che è stata abbinata al componente durante una scansione localhost. Emesso solo quando si abilita l'opzione. --collect-processes |
amazon:inspector:sbom_generator:source_file_scanner |
Lo scanner che ha trovato il file che contiene le informazioni sul pacchetto, ad esempio:/var/lib/dpkg/status. |
amazon:inspector:sbom_generator:source_package_collector |
Il raccoglitore che ha estratto il nome e la versione del pacchetto da un file specifico. |
amazon:inspector:sbom_generator:source_path |
Il percorso del file da cui sono state estratte le informazioni sul pacchetto oggetto. |
amazon:inspector:sbom_generator:file_size_bytes |
Indica la dimensione del file di un determinato elemento. |
amazon:inspector:sbom_generator:unresolved_version |
Indica una stringa di versione che non è stata risolta dal gestore di pacchetti.. |
amazon:inspector:sbom_generator:experimental:transitive_dependency |
Indica le dipendenze indirette da un gestore di pacchetti. |
amazon:inspector:sbom_generator:subscription:enabled |
Un valore booleano che indica se un abbonamento è abilitato, come EUS/E4S RHEL o Pro. Ubuntu |
amazon:inspector:sbom_generator:subscription:name |
Il nome dell'abbonamento attivo (ad esempio, EUS, E4S, Pro). |
amazon:inspector:sbom_generator:subscription:locked_version |
La versione bloccata dall'abbonamento RHEL attivo (solo RHEL). EUS/E4S |
amazon:inspector:sbom_generator:metadata:host:hostname |
Il nome host del sistema scansionato. |
amazon:inspector:sbom_generator:metadata:host:kernel_name |
Il nome del kernel del sistema operativo (ad esempio, Linux, Darwin,). Windows_NT |
amazon:inspector:sbom_generator:metadata:host:kernel_version |
La stringa della versione del kernel del sistema operativo. |
amazon:inspector:sbom_generator:metadata:host:cpu_architecture |
L'architettura della CPU del sistema (ad esempio, x86_64, arm64). |
amazon:inspector:sbom_generator:metadata:host:bootdisk_id |
Identificatore univoco del disco di avvio. |
amazon:inspector:sbom_generator:metadata:host:boot_id |
Identificatore univoco per la sessione di avvio corrente. |
amazon:inspector:sbom_generator:metadata:host:boot_time |
Ora di avvio del sistema in formato ISO 8601. |
amazon:inspector:sbom_generator:metadata:host:system_id |
Identificatore di sistema persistente (machine-id su Linux, MachineGuid su Windows). |
amazon:inspector:sbom_generator:metadata:host:system_serial |
Numero di serie dell'hardware indicato dal firmware del sistema. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
Indirizzo MAC dell'interfaccia di rete. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
Indirizzi IPv4 assegnati all'interfaccia. |
amazon:inspector:sbom_generator:metadata:host:network_interfaces: |
Indirizzi IPv6 assegnati all'interfaccia. |
amazon:inspector:sbom_generator:metadata:host:sbomgen_tag: |
Tag personalizzati definiti dall'utente passati tramite l'argomento --tag CLI. |
amazon:inspector:sbom_generator:metadata:imds:provider |
Il provider cloud rilevato tramite IMDS (aws, azure, gcp). |
amazon:inspector:sbom_generator:metadata:imds:instance_id |
L'ID dell'istanza Amazon EC2 o il nome della macchina virtuale di Azure. |
amazon:inspector:sbom_generator:metadata:imds:instance_type |
Il tipo di istanza (ad esempio, t3.micro, 2s_v3). Standard_D |
amazon:inspector:sbom_generator:metadata:imds:instance_location |
Il nome dell' region/location istanza. |
amazon:inspector:sbom_generator:metadata:imds:instance_partition |
La partizione cloud (aws, aws-cn, aws-us-gov per o per Azure). AWS AzurePublicCloud |
amazon:inspector:sbom_generator:metadata:imds:account_id |
L'ID dell' AWS account dell'istanza Amazon EC2, ottenuto dal documento di identità dell'istanza (solo).AWS |
amazon:inspector:sbom_generator:metadata:imds:resource_type |
Il tipo di risorsa cloud da scansionare (ad esempio, aws_ec2_instance). |
amazon:inspector:sbom_generator:metadata:imds:instance_managed_id |
ID dell'istanza gestita da Amazon EC2 Systems Manager (solo).AWS |
amazon:inspector:sbom_generator:metadata:imds:tenant_id |
Il tenant Microsoft Entra ID a cui appartiene la sottoscrizione dell'istanza (solo Azure, compilato quando viene assegnata un'identità gestita alla macchina virtuale). |
amazon:inspector:sbom_generator:metadata:imds:resource_group |
Il gruppo di risorse di Azure a cui appartiene l'istanza (solo Azure). |
amazon:inspector:sbom_generator:metadata:imds:subscription_id |
L'ID della sottoscrizione di Azure associato all'istanza (solo Azure). |
amazon:inspector:sbom_generator:metadata:imds:vm_id |
Identificatore univoco della macchina virtuale di Azure (solo Azure). |
amazon:inspector:sbom_generator:metadata:imds:project_id |
L'ID del progetto Google Cloud a cui appartiene l'istanza (solo GCP). |
amazon:inspector:sbom_generator:metadata:imds:numeric_project_id |
L'ID numerico del progetto Google Cloud a cui appartiene l'istanza (solo GCP). |
amazon:inspector:sbom_generator:metadata:imds:instance_name |
Il nome dell'istanza riportato dal servizio di metadati GCP (solo GCP). |
amazon:inspector:sbom_generator:metadata:host:open_port: |
Indica una porta aperta di una risorsa di runtime (ad esempio EC2) |
amazon:inspector:sbom_generator:hardened_image:vendor |
Il fornitore di un'immagine di contenitore rinforzata |