Сканирование SBOM¶
При необходимости сканирования существующего перечня программных компонентов (Software Bill of Materials, SBOM) в формате CycloneDX можно использовать команду scan bom
.
При запуске агент:
- Производит разбор указанного SBOM.
- Формирует запрос к инсталляции для анализа содержимого.
- После завершения анализа отображает в консоли сводную информацию о результатах, а также таблицы с найденными уязвимостях и сработавшими политиками.
- Дополнительно в текущей директории создается файл
bom.json
, содержащий дополненный SBOM.
В зависимости от параметров запуска агент возвращает соответствующий exit code:
- 0 – успешное сканирование, проблемы не были выявлены;
- 1 – найдены проблемы в результате сканирования, необходимо действие пользователя;
- 2 – ошибка сканирования;
- 3 – пустой результат, не были найдены артефакты для анализа. Возвращается только если параметр
--block-on-empty-result
имеет значениеtrue
.
Пример запуска команды¶
Для сканирования SBOM необходимо указать путь к нему при запуске команды.