第 4 章 术语表
红帽受信任的配置文件分析器服务的常见术语和定义。
- Exhort
- 发送所有 API 请求的受信任配置文件分析器的后端端点,以检索要分析所需的数据,包括软件包依赖项和漏洞。红帽依赖分析(RHDA)集成开发环境(IDE)插件使用此端点在 IDE 框架内生成漏洞报告。
- 软件 Bill of Materials
- 也称为 acronym,SBOM。特定应用程序所需的依赖软件包的清单。
- Glas 的单一原则
- 也称为 acronym,SPOG。Trusted Profile Analyzer Web 仪表板和通知的 RESTful 应用程序编程接口(API)。
- 漏洞利用性 eXchange
- 也称为 acronym VEX。由软件供应商为产品中特定漏洞发布的安全公告。
- 常见漏洞和风险
- 也称为 acronym, CVE。CVE 通过给出一个分数 1-10 来指示产品的攻击和恶意活动风险,其中 1 是最低风险水平,10 是最高公开级别。
- 通用漏洞分数系统
- 也称为 acronym CVSS。当试图在各种产品和网络中计算 CVE 时,CVSS 会根据特定公式计算 CVE 分数。