---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 구성

# 소프트웨어 자재 명세서 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 04월 03일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

파일을 업로드 SBOM 하기 전에 ()SBOM 애플리케이션에 필요한 소프트웨어 자재 명세서 애플리케이션을 다운로드하고 활성화하십시오.

## 구성 개요 {#vr-sbom-configuring__cf-config-parent-checklist}

1. ServiceNow Store에서 ServiceNow 인스턴스로 필요한 애플리케이션과 원하는 추가 지원 애플리케이션 및 통합을 다운로드 SBOM 합니다. 지원되는 애플리케이션에 대한 자세한 내용은 를 참조하십시오 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/d~pp6VFPsNkQYb5J8NEsBw "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 위험을 이해하여 잠재적 노출을 확인하고, 라이센스 준수를 확인하고, 취약성을 수정하는 데 도움이 됩니다.")[에서 처음으로 애플리케이션 ServiceNow Store 다운로드](https://servicenow-prod.fluidtopics.net/XNgCujBNOsOOVTmlS3XaNQ "에서 애플리케이션을 ServiceNow Store 처음 다운로드하려면 여러 가지 쉬운 단계를 거쳐야 합니다. 일부 단계는 인스턴스에서 ServiceNow Store 수행되며 일부는 인스턴스에서 수행됩니다.") .

   응답에는 SBOM 취약성 대응 애플리케이션이 필요합니다. Response를 설치 SBOM 하기 전에 취약성 대응 애플리케이션을 설치합니다.
2. 다운로드한 SBOM 애플리케이션을 찾아 설치를 선택하여 다음 순서로 종속성과 함께 활성화합니다. [에 지원되는 애플리케이션 설치 소프트웨어 자재 명세서](https://servicenow-prod.fluidtopics.net/dUTkbVrSFIP_hv~a9PPLrA "파일을 업로드하기 전에 (SBOM) 애플리케이션에 소프트웨어 자재 명세서 필요한 애플리케이션을 다운로드하고 활성화하십시오.") 문서를 참조하십시오.  
   * Vulnerability Response 및 그 의존성
   * NVD와의 취약성 대응 통합
   * SBOM의 데이터 모델
   * SBOM 코어
   * SBOM 응답에는 OSV.dev 및 Deps.dev 통합과 SBOM 작업 공간의 PaCE(Policy as Code Engine) 기능에 대한 액세스가 포함됩니다.
   {#vr-sbom-configuring__ul_kdp_kzh_scc}
3. Deps.dev 및 OSV.dev 통합을 구성합니다. 이러한 통합은 응답 애플리케이션에 SBOM 포함되어 있으며 자동으로 설치되고 활성화됩니다. 통합 기록에서 OSV.dev 통합 - 종합 온디맨드를 시작해야 합니다. 자세한 내용은 및 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/d~pp6VFPsNkQYb5J8NEsBw "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 위험을 이해하여 잠재적 노출을 확인하고, 라이센스 준수를 확인하고, 취약성을 수정하는 데 도움이 됩니다.") 문서를 참조하십시오[소프트웨어 자재 명세서의 Deps.dev, OSV.dev 및 PaCE 통합 구성](https://servicenow-prod.fluidtopics.net/MUXmOrm7y9iY5azifDhYJQ "Deps.dev 및 OSV.dev 통합에 대한 일부 매개변수를 편집할 수 있습니다. 또한 내부 워크플로우에만 사용되는 이러한 통합에는 두 가지 코드 트리거 버전이 있으며 요청 시 이러한 통합을 시작해서는 안 됩니다. 또한 예약된 작업을 활성화하여 PaCE(Policy as Code Engine)를 사용하여 정책을 생성할 수 있습니다.").

   Deps.dev 통합은 파일에 업로드 SBOM 하는 패키지 또는 라이브러리의 지정된 버전에 대해 부실 및 중단됨 상태의 구성요소에 대한 정보를 제공합니다.

   OSV.dev 는 파일에 업로드 SBOM 하는 패키지 또는 라이브러리 버전에 대해 오픈 소스 데이터베이스에서 취약성 데이터를 가져옵니다.
4. 설치한 추가 지원 애플리케이션 및 통합을 구성하려면 제품 설명서를 참조하십시오. [취약성 대응 통합](https://servicenow-prod.fluidtopics.net/6pkIoweOXMcIJhl9s3fbLg "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다. 이 섹션에는 자체 통합을 개발하기 위한 몇 가지 기본 지침이 포함되어 있습니다.") 및 [다른 애플리케이션과 애플리케이션 취약성 대응의 통합](https://servicenow-prod.fluidtopics.net/c_I~fJIUPBoxLYyRzqdnYQ "취약성 대응 에는 외부 공급업체 통합에 대한 지원이 포함됩니다.") 문서를 참조하십시오.
{#vr-sbom-configuring__cf-config-parent-tasks-ol}

