# release note V1.22.1--資策會專用版 ###### tags: `release note` `資訊處正式環境` `資訊處its環境` `checkmarx` `sbom` ## [新增]軟體成分組成(SBOM)分析報告 我們除了Clair容器映像檔的掃描之外,面對日益嚴重的資安危脅,也特別通過Syft來增加了軟體成分組成(SBOM)的分析報告,讓我們能了解目前專案的軟體產品使用的套件中是否有**易受攻擊**的套件,我們除了能列出使用套件的清單與數量外,也能列出具有高、中、低風險等級的套件並能提供 spdx、syft、cdx 三種 SBOM 的標準格式下載檔。 ![](https://i.imgur.com/FzTjTDW.png) 進階的報告內容裡面,更提供了詳細的套件名稱、弱點項目、**風險等級**、使用的套件的**授權條款** ,並且提供了,該項目風險的描述,也提供了關於該風險更詳細描述的公開資訊連結。 ![](https://i.imgur.com/rIId9QW.png) ![](https://i.imgur.com/85iWKxk.png) ## [新增]使用PICT生成全面組合覆蓋 PICT(The Pairwise Independent Combinatorial Testing Tool),是Microsoft 內部使用一款測試用例設計工具。在實際使用過程中,需要輸入測試用例相關的參數,然後PICT可以有效的按照兩兩測試的原理來創建和設計測試用例,以獲得參數的全面組合覆蓋。 ![](https://i.imgur.com/lUcmzhN.png) PICT 產生的組合測試集 ![](https://i.imgur.com/dW2557E.png) 利用PICT產生的測試組合進行驗證測試 ![](https://i.imgur.com/WOZPps8.png) ## [新增]議題內容,若有圖片可直接轉為附件 以往在議題描述裡面若要插入圖片,會受限於議題內能顯示的空間有限,若是上傳圖片尺寸較小或圖片的內含文字造成不易閱讀,因此在這個版本我們新增加了一項優化的功能,讓你在插入圖片的時候也能自動變成上傳圖片當附件,好處是能以另一種沉浸式的方式檢視圖片。 ![](https://i.imgur.com/nV4TuQR.png) ![](https://i.imgur.com/pwTJxB0.png) ![](https://i.imgur.com/s6lrbSQ.png) ## [優化]白板功能再進化 我們在v1.20版時推出的白板功能廣受好評,現在這個版本我們也將它再度進行優化,除了結合議題以外,也增加了版控恢復功能,避免使用者辛辛苦苦的創作資料消失不見。 #### 白板--議題內容新增白板功能 ![](https://i.imgur.com/hKt7ebv.png) #### 白板-新增版本控制並增加恢復機制 ![](https://i.imgur.com/F3LPp9v.png) ## [優化]WBS新增議題按鈕改同議題列表新增議題之行為 在WBS新增議題的部分,我們優化了快速新增議題的方式,與議題列表的方式相同,只先填寫最簡單的項目,將相關議題先建立出來,之後再進行細項的分配。 ![](https://i.imgur.com/ZlSbeit.png) ![](https://i.imgur.com/fOsheez.png) ![](https://i.imgur.com/uqADGCd.png) ![](https://i.imgur.com/kx4MHiT.png) ## [優化]重點專案筆數限制--不可超過10筆 ![](https://i.imgur.com/EJbJURW.png)