---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Veracode Vulnerability Integration 구성

# Veracode Vulnerability Integration 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 5분

인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 .애플리케이션 취약성 대응 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.

## 시작하기 전에

설치하기 전에 다음 설정 검사 목록을 완료합니다. 이러한 설정 작업은 원활한 설치 및 구성을 위해 필요합니다.  
주:  
이 프로세스는 프로덕션 인스턴스에 다운로드된 애플리케이션에만 적용됩니다. 비프로덕션 또는 개발 인스턴스에 애플리케이션을 다운로드하는 경우에는 권리를 얻을 필요가 없습니다. 로 [애플리케이션 활성화 ServiceNow Store](https://servicenow-prod.fluidtopics.net/Z2ZBNpwlWjocQSazMobUxQ "애플리케이션에 권리가 부여되면 해당 Dependencies 플러그인을 활성화하고 애플리케이션을 활성화해야 합니다. 이 프로세스는 하위 프로덕션 인스턴스에 다운로드된 애플리케이션에도 적용됩니다.")계속 진행합니다.
{#configure-veracode__table_rv4_tpl_mcb__entry__2}

| 작업 설정 | 설명 |
|-|-|
| 애플리케이션이 취약성 대응 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 구독 관리구독 인스턴스에 있습니다. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 다음 [취약성 대응 설치](https://servicenow-prod.fluidtopics.net/eQ7VAKh3zXe_kPrbxThv~A "인스턴스에서 애플리케이션을 실행 취약성 대응 하기 전에 권리를 얻고 다음에서 ServiceNow Store애플리케이션을 다운로드하고, 인스턴스에 ServiceNow AI Platform 설치하고, 활성화해야 ServiceNow AI Platform 합니다.")문서를 참조하십시오. |
| 애플리케이션과의 Veracode 통합이 취약성 대응 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 구독 관리구독 인스턴스에 있습니다. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 다음 [와 취약성 대응 통합 설치 ServiceNowVeracode](https://servicenow-prod.fluidtopics.net/_iuNK15m3Vm4yzFd1WbgmA "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 .애플리케이션 취약성 대응 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.")문서를 참조하십시오. |
| 인스턴스에 필요한 ServiceNow 역할이 있는지 확인합니다. | 구성 및 예상 결과 검증에 필요한 역할은 다음과 같습니다. * 아직 할당되지 않은 경우 시스템 관리자 \[admin\]가 앱을 설치하고 사용자를 App-Sec Manager 사용자 그룹에 할당합니다. * App-Sec 관리자는 구성을 감독하고 예상 결과를 확인합니다. {#configure-veracode__ul_wnc_15r_tcb} |
| 애플리케이션 취약성 통합의 경우 VeracodeAPI ID 와 API 키를 준비하십시오. | API ID 및 API 키를 얻기 위한 문의 Veracode 입니다. [준비 중 Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/H2a3qrGiEFmI89h~uNxT6w "성공 Veracode Vulnerability Integration 하려면 통합 전 작업을 계획하고 실행해야 합니다. 다음 작업을 수행하여 통합을 준비합니다. Veracode Vulnerability Integration 사용자는 제품 및 API에 Veracode 익숙하다고 가정합니다.") 문서를 참조하십시오. 버전 4.0부터 사용하는 Veracode Vulnerability Integration경우 의 침투 평가 테스트 Veracode Vulnerability Integration 는 의 수동 결과 Veracode입니다. 이러한 결과는 에서 구성하는 침투 테스트 평가 요청에 연결되지 않습니다.애플리케이션 취약성 대응 의 침투 테스트 요청 애플리케이션 취약성 대응에 대한 자세한 내용은 다음 문서를 참조하십시오 [침투 테스트 구성](https://servicenow-prod.fluidtopics.net/Xr1d_BYdzhvUzF0_AX1EwA "침투 테스트 평가 유형에 대한 스프린트 기간과 예상 작업량을 구성할 수 있습니다. 이는 애플리케이션 소유자에게 예약 기능을 제공하여 침투 테스트 평가 요청에 대한 잠정적 기간을 결정하는 데 도움을 줍니다."). |
[ ]

{#configure-veracode__table_rv4_tpl_mcb}필요한 역할: App-Sec Manager 사용자 그룹

## 프로시저

1. 다음으로 이동 모두Veracode Vulnerability Integration구성.
2. API ID 및 API 키 필드를 입력합니다.
3. 테스트 결과를 선택합니다.

   | 옵션 | 설명 |
   | 버전 4.0: | 1. 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주: 둘 중 하나를 선택하거나 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다. 2. SCA(소프트웨어 구성 분석) 취약성을 임포트하려면 SCA 를 선택합니다. 3. 에서 수동 침투 테스트 결과를 Veracode임포트하려면 수동 포함을 선택합니다. 이러한 결과에 대한 AVIT가 생성됩니다. {#configure-veracode__ol_ibs_ybn_dyb} |
   | 버전 3.0 | 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주: 둘 중 하나를 선택하거나 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다. |
   | 버전 1.0: | 동적 애플리케이션 보안 테스트 결과가 기본적으로 선택됩니다. |
   |-|-|

   {#configure-veracode__choicetable_o5d_wb5_v4b}
4. 심 Veracode 각도 수준을 추가하여 임포트한 데이터를 필터링합니다.  
   이 값은 에서 임포트됩니다 Veracode. 필드에 여러 값을 추가할 수 있습니다. 채워지면 임포트는 추가한 심각도 수준과 일치하는 데이터만 수집합니다.
5. 선택 사항을 저장하고 확인합니다.

   | 옵션 | 설명 |
   | 버전 3.0: | 자격 증명 저장 및 테스트를 클릭합니다. 주: 오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력하십시오. |
   | 버전 1.0: | 저장을 클릭합니다. 자격 증명 테스트를 클릭하여 성공적인 구성을 확인합니다. 주: 오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력하십시오. |
   |-|-|

   {#configure-veracode__choicetable_ffk_qc5_v4b}
6. 임포트 시 AVIT에 대한 예외 및 긍정 오류를 관리하는 방법을 선택합니다.  
   예외 관리 및 긍정 오류 워크플로우를 사용하여 ServiceNow 임포트 시 AVIT를 관리하는 옵션이 기본적으로 활성화됩니다. AVIT의 소스 상태가 인스턴스에서 매핑되는 방식에 따라 워크플로우가 트리거됩니다. 사용 사례의 예는 다음 문서를 참조하십시오 [애플리케이션 취약성 대응에서 지연 및 긍정 오류에 대한 상태 매핑 관리](https://servicenow-prod.fluidtopics.net/1dQLVNESKJkH1BMh2bqVGA "에서 임포트한 Veracode Vulnerability Integration 애플리케이션 취약 항목(AVI)의 소스 상태가 Fortify 취약성 통합 임포트된 후 인스턴스에 매핑되는 방식을 관리할 수 있습니다.").

   |   |   |
   | 활성화됨 | ServiceNow에서 예외 관리 :   지연됨 상태로 표시된 임포트된 AVIT를 분류하려면 이 옵션을 활성화된 상태로 둡니다. 일반적으로 인스턴스에서 지연됨 상태에 매핑되는 소스 상태가 있는 AVIT는 대신 오픈에 매핑됩니다. AVI 기록에서 예외를 요청 합니다. ServiceNow에서 긍정 오류 관리 :   소스 상태가 긍정 오류 또는 잠재적 긍정 오류로 표시된 임포트된 AVIT를 분류하려면 이 옵션을 활성화된 상태로 둡니다. 일반적으로 인스턴스에서 종결됨 상태로 매핑되는 이러한 소스 상태가 있는 AVIT는 오픈에 매핑됩니다. AVIT 기록에서 긍정 오류를 요청합니다. |
   | 비활성화함 | 스캐너에서 임포트한 소스 상태를 유지하려면 확인란 중 하나 또는 둘 다를 비활성화합니다. 이러한 AVIT는 임포트될 때 대상 및 대상 이유 상태에 매핑되지만 예외 및 긍정 오류 워크플로우에 의해 분류되지는 않습니다. 예외 요청 및 긍정 오류 작업은 AVIT에 표시되지 않습니다. |
   |-|-|

   {#configure-veracode__choicetable_pst_4xb_fzb}
7. v4.3부터는 다음 매개변수의 설정을 선택하거나 확인합니다.

   | 매개변수 | 설명 |
   | API 지역 | 목록에서 지역을 선택합니다. |
   | API 시간 제한 | 기본값은 30K입니다. 이 필드는 기본 설정으로 두는 것이 좋습니다. |
   | SBOM 취약성 포함 | 업로드하는 파일의 통합 Veracode SBOM 에 의해 Veracode 수집되는 취약성을 포함하려면 선택합니다. 파일에서 Veracode SBOM 취약성을 구문 분석하지 않도록 필드를 선택 취소해 Veracode 둡니다. |
   |-|-|

   {#configure-veracode__choicetable_rsb_x3b_2cc}
8. 자격 증명 저장 및 테스트를 선택합니다.
{#configure-veracode__steps_z5v_pq2_kcb}

## 다음에 수행할 작업

도메인 분리된 임포트가 필요한 환경에서는 다음 문서를 참조하십시오 [통합을 위해 도메인 분리된 임포트 생성](https://servicenow-prod.fluidtopics.net/Ovog4whLhybZUlAIoaGDWA "임포트된 데이터가 특정 도메인에 있어야 하는 경우, 통합을 실행하도록 할당된 사용자가 해당 도메인에 속해야 합니다.").

초기 설치 시 자세한 [애플리케이션 취약성 대응 구성](https://servicenow-prod.fluidtopics.net/~Y12Q0cBxO0KFTrlOd4lkw "구성이 완료되었는지 확인할 수 있도록 구성 전에 다음 설정 단계를 수행합니다.") 지침을 참조하십시오.

초기 설치 후 수정하려면 다음을 [Veracode Vulnerability Integration 수정 및 활동](https://servicenow-prod.fluidtopics.net/7xePDsTOVebXNjo~KDtZGQ#veracode-optional-modifications "특히 에 대한 선택적 수정 사항을 구성합니다 Veracode Vulnerability Integration.")참조하십시오.

