Chargez Nomenclature logicielle des fichiers (SBOM) manuellement.
Avant de commencer
À partir de la version 4.0, SBOM Core prend en charge :
- XML et JSON dans les versions 1.0 - 1.6 de CycloneDX.
- JSON dans les versions 2.2 - 2.3 de SPDX.
Rôle requis : sn_sbom_core.sbom_ingest
Procédure
-
Chargez les fichiers manuellement.
La méthode que vous utilisez pour télécharger vos fichiers varie selon que vous avez installé les SBOM applications Core ou SBOM Response.
| Option | Description |
|---|
| Si vous avez installé SBOM Core |
- Accédez à la .
- Dans la liste Nomenclature, sélectionnez Nouveau.
- Sélectionnez le lien Cliquer pour ajouter .
Vous pouvez charger un fichier à la SBOM fois.
- Sélectionnez Choisir un fichier et localisez le fichier souhaité.
Le nom du fichier s’affiche sur la page Choisir une pièce jointe.
- Sélectionnez OK.
|
| Si vous avez installé SBOM Réponse commençant par la version v4.0 |
- Accédez à la .
- Sélectionnez Charger BOM.
Le modal Charger un fichier SBOM s’affiche.
- Sélectionnez le lien Joindre un fichier .
- Localisez le fichier souhaité et sélectionnez Ouvrir.
Une fois votre fichier chargé, un lien vers le fichier s’affiche avec trois icônes qui vous offrent les options suivantes :
- Téléchargez le fichier.
- Modifiez le nom du fichier.
- Supprimez le fichier du chargement.
- Sélectionnez Télécharger pour continuer.
Vous pouvez charger un fichier à la SBOM fois.
- (Facultatif) Sélectionnez une application d’entreprise et un modèle de produit dans les listes.
Ces valeurs vous permettent de l’associer SBOM à une application d’entreprise ou à un modèle de produit dans votre organisation. Ces informations sont affichées dans l’enregistrement de l’entité BOM après le chargement.
- Sélectionnez Charger.
La page de file d’attente BOM s’affiche et le fichier est répertorié dans la section d’ingestion SBOM avec l’état du chargement et d’autres informations sur le fichier.
|
- Facultatif : Chargez SBOM les fichiers importés par le Veracode Vulnerability Integration.
Remarque : Vous pouvez télécharger
Veracode des fichiers aux formats CycloneDX (JSON et XML) et SPDX (XML) uniquement si vous avez installé et activé l’intégration
Veracode avec
Réponse aux vulnérabilités des applications. Voir le pour plus d’informations
Veracode Vulnerability Integration .
Résultats
Une fois qu’un SBOM est traité avec succès, l’emplacement d’affichage de l’état du chargement dépend des applications que vous utilisez.
- Si vous utilisez SBOM Réponse, l’enregistrement d’entité BOM s’affiche dans la liste État d’ingestion SBOM du module File d’attente BOM de l’espace SBOM de travail.
- Si vous utilisez SBOM Core, accédez à .