에 대해 지원되는 애플리케이션 설치 소프트웨어 자재 명세서

  • 릴리스 버전: Xanadu
  • 업데이트 날짜 2024년 08월 01일
  • 소요 시간: 3분
  • 파일을 업로드하기 전에 (SBOM) 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화합니다.

    시작하기 전에

    필요한 역할: 인스턴스의 모든 애플리케이션 및 역할 할당의 다운로드, 설치 및 활성화를 위한 관리자.

    이 태스크 정보

    프로시저

    1. 에서 필요한 SBOM 애플리케이션을 ServiceNow Store 인스턴스로 다운로드합니다 ServiceNow .

      이러한 애플리케이션을 사용하면 파일을 인스턴스에 업로드하고 임포트 SBOM 할 수 있습니다. Core v2.1 SBOM 부터 작업 공간에서 구성요소 데이터를 SBOM 볼 수 있습니다.

      • 에 대한 데이터 모델 SBOM
      • SBOM Core
      응용 프로그램 다운로드 및 활성화에 대한 자세한 내용은 다음을 참조하십시오.
      • Security Operations 및 ServiceNow Store
    2. 옵션: 애플리케이션 취약성 대응 및 취약성 대응 워크플로우를 SBOM 사용하여 작업 공간에서 데이터를 SBOM 보고, 임포트한 타사 취약성 인텔리전스를 보고, 위험 노출을 평가하고, 취약성을 정정하려면 다음 애플리케이션을 다운로드합니다.
      • 취약성 대응 및 의존성
      • NVD와 취약성 대응 통합
      • SBOM 응답

      이러한 응용 프로그램 및 기타 지원되는 SBOM 응용 프로그램에 대한 자세한 내용은 다음 문서를 참조하십시오 소프트웨어 자재 명세서 탐색.

    3. 애플리케이션을 다운로드한 후 다음으로 이동합니다. 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두.
    4. 다운로드한 SBOM 애플리케이션을 찾고 설치를 선택하여 종속성과 함께 활성화합니다.

      애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다. 다음 순서로 애플리케이션을 활성화합니다.

      • 취약성 대응 및 의존성
      • NVD와 취약성 대응 통합
      • 에 대한 데이터 모델 SBOM
      • SBOM Core
      • SBOM OSV.dev 및 Deps.dev 통합을 포함하는 응답

      응답을 설치한 SBOM 후 이러한 통합 애플리케이션을 구성하는 방법에 대한 자세한 내용은 을 참조하십시오에 대한 Deps.dev 및 OSV.dev 통합 구성 소프트웨어 자재 명세서.

    5. 옵션: 다음으로 이동하여 통합 활성화 모두 > 시스템 애플리케이션 > 모든 사용 가능 애플리케이션 > 모두 을 클릭하고 설치를 선택합니다.

      이러한 통합과 통합이 제공하는 기능에 대한 자세한 내용은 을 참조하십시오 소프트웨어 자재 명세서 탐색.

      애플리케이션이 성공적으로 활성화된 후 메시지가 표시됩니다.

    6. 사용자에게 다음 역할을 할당합니다.
      • sn_sbom_dm.app_create
      • sn_sbom_dm.app_read
      • sn_sbom_dm.app_write
      • sn_sbom_core.sbom_ingest
      • sn_sbom_core.admin
      • sn_sbom_resp.sbom_analyst
      • sn_sbom_resp.manage_avi_rule
    7. 옵션: 임포트 SBOM 한 데이터의 취약성에 대한 애플리케이션 취약한 항목을 생성하는 경우 App-Sec 관리자 그룹에 사용자를 할당합니다.

      App-Sec 관리자 그룹에 할당된 사용자는 애플리케이션 취약한 항목의 우선순위를 지정하고 관리합니다. 이 그룹의 사용자는 기록을 읽고 편집하고 애플리케이션 및 해당 정정 워크플로우에서 지원하는 애플리케이션을 구성하는 데 필요한 많은 역할을 상속받습니다 애플리케이션 취약성 대응 .

    다음에 수행할 작업

    파일을 업로드합니다 SBOM . 자세한 내용은 및를 REST API를 소프트웨어 자재 명세서 사용하여 파일 업로드 참조하십시오수동으로 파일 업로드 소프트웨어 자재 명세서.