开源治理服务 CODEARTS GOVERNANCE-控制台总览:软件成分分析总览页

时间:2025-03-03 15:17:02

软件成分分析总览页

软件成分分析总览页主要展示:资产信息和最近一次检测情况。

  • 我的资产

    展示最近30天被扫描的软件包个数,以及有风险和未完成的软件包个数。

  • 风险信息 TOP5

    展示前五项组件风险信息,可查看组件名称、组件版本、语言类型、版本时间、漏洞数、高危漏洞数、许可证集成风险和引用数量。

  • 最近一次二进制成分分析扫描

    展示最近一次扫描详细情况,参数说明如表2所示。

    表2 二进制成分分析扫描参数说明

    参数

    说明

    扫描对象

    被扫描的软件包/固件,单击可进入本次任务的扫描详情。

    文件大小

    被扫描的文件的大小。

    开始时间

    开始扫描的时间。

    扫描耗时

    扫描耗费的时长。

    任务状态

    任务扫描状态,包括:等待中、进行中、已完成、已停止、已失败。

    检测结果风险统计

    显示各检查项的检测项目风险文件总数。

    安全漏洞风险项

    显示不同风险等级的漏洞个数,风险等级包括:超危、高危、中危、低危。

    检测项目合规统计

    显示检测项目的合规占比(合规项/总检查项)。

    开源许可证 TOP6

    显示数量排名前六的开源软件使用许可。

    恶意软件扫描

    显示各检查项的病毒扫描和恶意代码扫描风险总数。

support.huaweicloud.com/usermanual-devsecurity/devsecurity_04_0001.html