<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Black_Duck</id>
	<title>Приём результатов и событий сканирования безопасности Black Duck - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Black_Duck"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Black_Duck&amp;action=history"/>
	<updated>2026-10-06T18:00:24Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Black_Duck&amp;diff=6802&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём результатов и событий сканирования безопасности Black Duck = Принимайте результаты и события сканирования Black Duck в &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; как события безопасности. С контекстом времени выполнения от &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; вы можете сосредоточиться на уязвимостях...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8_Black_Duck&amp;diff=6802&amp;oldid=prev"/>
		<updated>2026-09-21T14:10:37Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём результатов и событий сканирования безопасности Black Duck = Принимайте результаты и события сканирования Black Duck в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности. С контекстом времени выполнения от &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; вы можете сосредоточиться на уязвимостях...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём результатов и событий сканирования безопасности Black Duck =&lt;br /&gt;
Принимайте результаты и события сканирования Black Duck в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности. С контекстом времени выполнения от &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; вы можете сосредоточиться на уязвимостях, которые затрагивают работающие производственные приложения.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
== Обзор ==&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; позволяет унифицировать и контекстуализировать результаты безопасности Black Duck для визуализации, анализа и автоматизации в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; предоставляет возможности &amp;#039;&amp;#039;&amp;#039;Black Duck Software Composition Analysis (SCA)&amp;#039;&amp;#039;&amp;#039;, которые сканируют зависимости с открытым исходным кодом по вашим проектам и версиям для выявления известных уязвимостей безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; принимает и обогащает результаты Black Duck контекстом времени выполнения, чтобы помочь командам DevSecOps фильтровать и приоритизировать риски, которые затрагивают производственные приложения и артефакты кода.&lt;br /&gt;
&lt;br /&gt;
== Варианты использования ==&lt;br /&gt;
С принятыми данными вы можете реализовать различные сценарии, такие как:&lt;br /&gt;
&lt;br /&gt;
* Визуализация и анализ результатов безопасности&lt;br /&gt;
* Обнаружение пробелов в покрытии результатов безопасности&lt;br /&gt;
* Автоматизация и оркестрация результатов безопасности&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
Ниже приведены требования для &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования Black Duck ===&lt;br /&gt;
&lt;br /&gt;
* Активный экземпляр &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; с включённым &amp;#039;&amp;#039;&amp;#039;Software Composition Analysis&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;-токен для аутентификации. Сгенерируйте его в &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; в разделе &amp;#039;&amp;#039;&amp;#039;User Preferences&amp;#039;&amp;#039;&amp;#039; → &amp;#039;&amp;#039;&amp;#039;Access Tokens&amp;#039;&amp;#039;&amp;#039;. Пользователь, генерирующий токен, должен иметь доступ на чтение к проектам, версиям проектов и данным об уязвимостях.&lt;br /&gt;
&lt;br /&gt;
=== Требования Ключ-АСТРОМ ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; версии 1.330+, который должен:&lt;br /&gt;
&lt;br /&gt;
   * Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Расширения 2.0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * Достигать конечных точек &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; на вашем экземпляре &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Разрешения: для получения необходимых разрешений перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, выберите &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и откройте &amp;#039;&amp;#039;&amp;#039;Техническую информацию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Сгенерируйте токен доступа с областью &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его для дальнейшего использования.&lt;br /&gt;
&lt;br /&gt;
== Активация и настройка ==&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для событий результатов:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;Black Duck&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий сканирования:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider==&amp;quot;Black Duck&amp;quot;&lt;br /&gt;
    AND event.type==&amp;quot;VULNERABILITY_SCAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Детали ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. После включения и настройки расширения &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; для &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Оно периодически опрашивает &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; для сбора спецификации материалов (&amp;#039;&amp;#039;&amp;#039;BOM&amp;#039;&amp;#039;&amp;#039;) для каждой версии проекта и выявления уязвимых компонентов.&lt;br /&gt;
* Оно использует журнал &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; для обнаружения версий проектов, в которых с момента последнего цикла приёма появилась новая или обновлённая активность сканирования.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; принимает полученные данные и сопоставляет их с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; сохраняет данные в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Лицензирование и затраты ==&lt;br /&gt;
Информацию о выставлении счетов см. в разделе «События».&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;С какими продуктами Black Duck интегрируется Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Эта интеграция принимает результаты безопасности и события сканирования из &amp;#039;&amp;#039;&amp;#039;Black Duck Software Composition Analysis (SCA)&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какая модель данных используется для событий безопасности, поступающих из Black Duck?&amp;#039;&amp;#039;&amp;#039; События результатов уязвимостей хранят отдельные результаты уязвимостей, о которых сообщает &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; для каждого затронутого компонента и версии проекта.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирования для отдельных версий проектов, включая агрегированные подсчёты результатов по степени серьёзности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие результаты безопасности Black Duck импортирует Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Если вы настроили расширение на приём данных с интервалом в n часов, каждый запуск повторно принимает версию проекта, если в журнале &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; обнаружена активность (такая как сканирование, повторное сканирование или добавление компонента) за последние n часов.&lt;br /&gt;
&lt;br /&gt;
При первом приёме &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; принимает все версии проектов независимо от недавней активности в журнале.&lt;br /&gt;
&lt;br /&gt;
Если &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; не обнаруживает новых или обновлённых результатов для версии проекта, он не принимает ни одного для этой версии.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие поля расширения добавляются к основным полям событий, принятых из Black Duck?&amp;#039;&amp;#039;&amp;#039; Пространство имён &amp;lt;code&amp;gt;blackduck&amp;lt;/code&amp;gt; добавляется для специфичных для &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; атрибутов поверх основной схемы событий безопасности. Полная исходная полезная нагрузка хранится в &amp;lt;code&amp;gt;event.original_content&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Примеры полей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.id&amp;lt;/code&amp;gt;: идентификатор проекта &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.name&amp;lt;/code&amp;gt;: имя проекта.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.version.id&amp;lt;/code&amp;gt;: идентификатор версии проекта &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.version.name&amp;lt;/code&amp;gt;: имя версии проекта.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.owner.name&amp;lt;/code&amp;gt;: отображаемое имя владельца проекта в &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.owner.id&amp;lt;/code&amp;gt;: идентификатор владельца проекта в &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.version.journal.latest.id&amp;lt;/code&amp;gt;: идентификатор события последней записи журнала &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; для этой версии проекта.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.project.version.journal.latest.update&amp;lt;/code&amp;gt;: временная метка последней записи журнала &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.finding.createdAt&amp;lt;/code&amp;gt;: временная метка, когда запись об исправлении была впервые создана в &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.ignored&amp;lt;/code&amp;gt;: логический флаг, указывающий, помечен ли результат как игнорируемый в &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.component.ecosystem&amp;lt;/code&amp;gt;: экосистема пакетов затронутого компонента (например, npm, maven, pypi).&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.component.path&amp;lt;/code&amp;gt;: путь к компоненту внутри просканированного артефакта.&lt;br /&gt;
* &amp;lt;code&amp;gt;blackduck.codelocation.urls&amp;lt;/code&amp;gt;: список &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;-адресов расположения кода &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039;, связанных с этим сканированием.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие типы активов Black Duck поддерживаются Ключ-АСТРОМ для контекстуализации во время выполнения?&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;CODE_ARTIFACT&amp;lt;/code&amp;gt;: все результаты из &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; генерируются оценками уязвимостей артефактов кода и сопоставляются со значением &amp;lt;code&amp;gt;CODE_ARTIFACT&amp;lt;/code&amp;gt; в поле &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;. Эти результаты не сопоставляются изначально с сущностями времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как нормализуется оценка риска для результатов Black Duck?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; нормализует серьёзность и оценки риска для всех результатов, принятых через эту интеграцию. Это помогает согласованно приоритизировать результаты независимо от их источника.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется напрямую из серьёзности компонента &amp;#039;&amp;#039;&amp;#039;BOM&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Black Duck&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;&amp;#039;CRITICAL&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;HIGH&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;MEDIUM&amp;#039;&amp;#039;&amp;#039; или &amp;#039;&amp;#039;&amp;#039;LOW&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; выводится из &amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; с использованием следующего сопоставления:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.level (сопоставлено из серьёзности Black Duck BOM)&lt;br /&gt;
!dt.security.risk.score (сопоставлено из dt.security.risk.level)&lt;br /&gt;
|-&lt;br /&gt;
|CRITICAL&lt;br /&gt;
|10.0&lt;br /&gt;
|-&lt;br /&gt;
|HIGH&lt;br /&gt;
|8.9&lt;br /&gt;
|-&lt;br /&gt;
|MEDIUM&lt;br /&gt;
|6.9&lt;br /&gt;
|-&lt;br /&gt;
|LOW&lt;br /&gt;
|3.9&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>