Wind River Studio Linux Services 的 CVE 斯卡样例 SBOM 文件使用指南,详细介绍了如何进行 CVE 斯卡操作及结果解读。
操作步骤:
- 创建 Wind River Studio Linux Services 账户并登录。
- 进入 Dashboard 页面,点击左侧菜单的 "Projects"。
- 创建或选择现有项目,点击右上角项目图标。
- 下载提供的样例 SBOM 文件。
- 上传文件并启动 CVE 斯卡,扫描时间约数分钟。
结果解读:
- Dashboard 页面:显示 SBOM 文件包含的 Packages 和识别的 CVE。
- Vulnerability Severity:按严重程度(Critical、High、Medium、Low、None)分类展示 CVE,样例中 Critical 脆弱性共 43 件。
- 点击具体 CVE ID 可查看详细信息,包括 Package 和修复建议。
- 右上 "Export" 按钮支持导出结果。
- CVES Mitigated Within Last:按时间(Day、Week、Month、Year)筛选已修复的 CVE。
- Top Vulnerable Packages:列出影响度最高的 Packages,点击可查看该 Package 的详细脆弱性信息。
其他功能:
- Groups:支持创建共享组,方便团队协作查看 CVE 斯卡结果。
- 项目设置:自定义 "Project Name",需提前了解 SBOM 文件创建方法(参考 "Show me how to create a sbom")。
核心数据:
- 样例扫描结果显示 43 件 Critical 级别 CVE。
- 通过 Dashboard 可全面掌握 Package 和 CVE 情况,支持导出和团队共享。