에 대해 지원되는 애플리케이션 설치 소프트웨어 자재 명세서
파일을 업로드하기 전에 (SBOM) 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화합니다.
시작하기 전에
필요한 역할: 인스턴스의 모든 애플리케이션 및 역할 할당의 다운로드, 설치 및 활성화를 위한 관리자.
이 태스크 정보
프로시저
- 에서 필요한 SBOM 애플리케이션을 ServiceNow Store 인스턴스로 다운로드합니다 ServiceNow .
이러한 애플리케이션을 사용하면 파일을 인스턴스에 업로드하고 임포트 SBOM 할 수 있습니다. Core v2.1 SBOM 부터 작업 공간에서 구성요소 데이터를 SBOM 볼 수 있습니다.
- 에 대한 데이터 모델 SBOM
- SBOM Core
응용 프로그램 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.- Security Operations 및 ServiceNow Store
- 옵션:
애플리케이션 취약성 대응 및 취약성 대응 워크플로우를 SBOM 사용하여 작업 공간에서 데이터를 SBOM 보고, 임포트한 타사 취약성 인텔리전스를 보고, 위험 노출을 평가하고, 취약성을 정정하려면 다음 애플리케이션을 다운로드합니다.
- 취약성 대응 및 의존성
- NVD와 취약성 대응 통합
- SBOM 응답
이러한 응용 프로그램 및 기타 지원되는 SBOM 응용 프로그램에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.
- 애플리케이션을 다운로드한 후 다음으로 이동합니다. 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.
-
다운로드한 SBOM 애플리케이션을 찾고 설치를 선택하여 종속성과 함께 활성화합니다.
애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.
- 취약성 대응 및 의존성
- NVD와 취약성 대응 통합
- 에 대한 데이터 모델 SBOM
- SBOM Core
- SBOM OSV.dev 및 Deps.dev 통합을 포함하는 응답
응답을 설치한 SBOM 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오에 대한 Deps.dev 및 OSV.dev 통합 구성 소프트웨어 자재 명세서.
- 옵션:
다음으로 이동하여 통합 활성화 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두 을 클릭하고 설치를 선택합니다.
이러한 통합과 통합이 제공하는 기능에 대한 자세한 내용은 을 참조하십시오 소프트웨어 자재 명세서 탐색.
- Veracode와의 취약성 대응 통합. 자세한 내용은 ServiceNow 와 함께 취약성 대응 통합 설치Veracode 문서를 참조하십시오.
- NVD와 취약성 대응 통합으로, 업로드된 구성요소와 관련된 취약성에 대한 향상된 데이터를 보려는 경우에 필요합니다. 자세한 내용은 NVD 통합 이해 문서를 참조하십시오.
- CWE 포괄적 인 2000 통합. 이 예약된 작업을 활성화하는 방법에 대한 자세한 내용은 을 참조하십시오 CWE 기록을 업데이트하기 위한 예약된 작업 구성 및 실행 .
애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다.
-
사용자에게 다음 역할을 할당합니다.
- sn_sbom_dm.app_create
- sn_sbom_dm.app_read
- sn_sbom_dm.app_write
- sn_sbom_core.sbom_ingest
- sn_sbom_core.admin
- sn_sbom_resp.sbom_analyst
- sn_sbom_resp.manage_avi_rule
- 옵션:
임포트 SBOM 한 데이터의 취약성에 대한 애플리케이션 취약한 항목을 생성하는 경우 App-Sec 관리자 그룹에 사용자를 할당합니다.
App-Sec 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하고 애플리케이션 및 해당 정정 워크플로우에서 지원하는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속받습니다 애플리케이션 취약성 대응 .
다음에 수행할 작업
파일을 업로드합니다 SBOM . 자세한 내용은 및를 REST API를 소프트웨어 자재 명세서 사용하여 파일 업로드 참조하십시오수동으로 파일 업로드 소프트웨어 자재 명세서.