Ver las vulnerabilidades de los paquetes de Python

En esta página se describe cómo puedes ver las vulnerabilidades de los paquetes de Python que ha detectado Notebook Security Scanner.

Filtrar vulnerabilidades de paquetes

En Notebook Security Scanner, puede filtrar los resultados de vulnerabilidades de paquetes por categoría, nombre visible de la fuente, gravedad e ID de proyecto.

  1. Ve a la página Resultados de Security Command Center.

    Ir a Resultados

  2. En el selector de proyectos, selecciona el proyecto o la organización de los que quieras ver los resultados de vulnerabilidades de paquetes.

    En la página Resultados solo se muestran los resultados del proyecto o la organización que hayas seleccionado.

  3. En la sección Filtros rápidos, seleccione una o varias de las siguientes opciones:

    • En la sección Categoría, selecciona Vulnerabilidad del paquete.
    • En la sección ID del proyecto, selecciona el ID de tu proyecto.
    • En la sección Nombre visible de la fuente, selecciona Escáner de seguridad de portátil.
    • En la sección Gravedad, selecciona el valor de gravedad que quieras.

    En la página Resultados se muestra una lista de resultados que coinciden con el tipo que ha seleccionado.

Ver vulnerabilidades detectadas en paquetes anteriores

De forma predeterminada, en la página Resultados de Security Command Center solo se muestran los resultados de vulnerabilidades de paquetes activos que tienen menos de siete días.

Si quieres ver las vulnerabilidades de paquetes que tienen más de siete días y no se han solucionado, haz lo siguiente:

  1. Ve a la página Resultados de Security Command Center.

    Ir a Resultados

  2. En el selector de proyectos, selecciona el proyecto o la organización de los que quieras ver los resultados de vulnerabilidades de paquetes.

    En la página Resultados solo se muestran los resultados del proyecto o la organización que hayas seleccionado.

  3. En la lista Intervalo de tiempo, seleccione el intervalo que quiera.

    También puedes añadir más filtros, como Nombre visible de la fuente y Categoría.

  4. Si quiere ver las vulnerabilidades de paquetes que se han publicado después de una marca de tiempo concreta, siga estos pasos:

    1. Haz clic en Editar consulta.
    2. En el editor de consultas, añade una condición en create_time y parent_display_name.

      La siguiente consulta de ejemplo muestra las vulnerabilidades de paquetes activas que se crearon después del 16 de julio del 2024.

      state="ACTIVE"
      AND NOT mute="MUTED"
      AND parent_display_name="Notebook Security Scanner"
      AND create_time > "2024-07-16"
      

Siguientes pasos