---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vulnerability Response Integration with Black Duck

# Vulnerability Response Integration with Black Duck {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

와의 Vulnerability Response Integration with Black Duck 통합은 취약성 대응 Black Duck SCA(Software Composition Analysis) 도구에서 가져온 데이터를 사용하여 코드 결함의 영향과 우선 순위를 결정하는 데 도움이 됩니다.

## 통합 개요 {#vulnerability-response-integration-blackduck-overview__section_gvh_d4d_gbc}

를 Vulnerability Response Integration with Black Duck사용하여 SCA를 수집하고 해당 데이터를 Now Platform. 의 v22.0.5 취약성 대응부터 소프트웨어 애플리케이션의 취약성을 식별할 수 있도록 SCA 취약성 데이터를 인스턴스로 임포트할 수 있습니다. 자세한 내용은 [소프트웨어 자재 명세서 탐색](https://servicenow-prod.fluidtopics.net/Ln4YqqXfSfKY9o7zYaT2wA "인스턴스에 업로드하는 (SBOM) 파일에서 조직의 애플리케이션에 소프트웨어 자재 명세서 사용되는 구성요소를 식별합니다. 오픈 소스 소프트웨어 사용과 관련된 모든 위험을 이해하면 잠재적인 노출을 확인하고 취약성을 수정하는 데 도움이 됩니다.") 문서를 참조하십시오.

공유 API가 SCA 데이터를 수집합니다.  
주:  
각 통합 기록에는 구성된 실행 사용자 권한이 있습니다. 이 사용자의 기본값은 VR 시스템입니다. 이 값을 변경하지 마십시오.

예약된 작업은 매일 나열된 순서대로 통합을 자동으로 호출합니다. 개별 예약된 작업을 수동으로 실행할 수도 있습니다. 예약된 작업은 인스턴스를 다른 취약성 관리 시스템과 동기화된 상태로 유지하여 취약성 정정 수명주기를 단순화합니다.

## 사용 가능한 버전 {#vulnerability-response-integration-blackduck-overview__section_pgg_fqd_gbc}

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc__entry__2}

| 릴리스 버전 | 릴리스 정보 |
|-|-|
| Vulnerability Response Integration with Black Duck 1.0.5 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) |
[표 1. Black Duck 통합 사용 가능한 버전]

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc}

## 사용자 그룹 및 역할 {#vulnerability-response-integration-blackduck-overview__section_ecv_drd_gbc}

Vulnerability Response Integration with Black Duck 관리자 역할을 가진 사용자가 설치하며 App-Sec 관리자 그룹의 구성원이 구성합니다. 자세한 내용은 [애플리케이션 취약성 대응 사용자 그룹 및 역할](https://servicenow-prod.fluidtopics.net/wTqyYGzEKnx7j8N9s9NnCA#avm-manage-roles "(AVR)을 사용하여 애플리케이션 취약성 대응 취약성을 성공적으로 수정하려면 먼저 사용자 그룹에 사용자를 할당해야 합니다.") 문서를 참조하십시오.

통합 실행 상태에 대해서는 다음을 참조하십시오. [Vulnerability Response Integration with Black Duck 임포트 실행 상태 보기](https://servicenow-prod.fluidtopics.net/TJQBT3FJUFIYPt41u93ySw "취약성 통합 실행 관련 목록을 확인하여 통합 실행의 성공 여부를 확인하고, 문제를 찾고, 정정 결정을 확인합니다.")

타사 취약성의 데이터를 보려면 을 참조하십시오 [취약성 라이브러리 보기](https://servicenow-prod.fluidtopics.net/gSbh3dFOIVnh844EPEkIxQ "NVD(국가 취약성 데이터베이스), CWE(공통 약점 열거) 또는 타사에서 임포트한 취약성 데이터를 보고 취약성 그룹을 에스컬레이션할지 여부를 결정할 수 있습니다.").

