---
sourceDocument: Xanadu 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - ko-KR

ft:publication_title :

    - Xanadu 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Veracode Vulnerability Integration 구성

# Veracode Vulnerability Integration 구성 {#ariaid-title1}

* 릴리스 버전: Xanadu
* 
* 업데이트 날짜 2024년 08월 01일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 와 올바르게 통합 애플리케이션 취약성 대응되도록 해야 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.

## 시작하기 전에

설치하기 전에 다음 설정 검사 목록을 완료합니다. 이러한 설정 작업은 원활한 설치 및 구성에 필요합니다.  
주:  
이 프로세스는 프로덕션 인스턴스에 다운로드되는 애플리케이션에만 적용됩니다. 애플리케이션을 비프로덕션 또는 개발 인스턴스에 다운로드하는 경우에는 권리를 얻을 필요가 없습니다. (으)로 이동합니다.
{#configure-veracode__table_rv4_tpl_mcb__entry__2}

| 작업 설정 | 설명 |
|-|-|
| 취약성 대응 애플리케이션이 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 구독 관리구독 이용하십시오. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 을 참조하십시오 [취약성 대응 설치](https://servicenow-prod.fluidtopics.net/mTc_qmDNemgqsqtDDbL0Jw "인스턴스에서 Now Platform 애플리케이션을 실행 취약성 대응 하기 전에 권리를 확보하고 에서 ServiceNow Store애플리케이션을 다운로드하고 인스턴스에 설치한 Now Platform 다음 설정 도우미에서 몇 가지 설치 단계를 완료해야 합니다."). |
| 애플리케이션과의 Veracode 통합이 취약성 대응 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 구독 관리구독 이용하십시오. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 을 참조하십시오 [ServiceNow 와 함께 취약성 대응 통합 설치Veracode](https://servicenow-prod.fluidtopics.net/Hw2D4sua2G8V2LfXs0v8oA "인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 와 올바르게 통합 애플리케이션 취약성 대응되도록 해야 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다."). |
| 인스턴스에 필요한 ServiceNow 역할이 있는지 확인합니다. | 예상 결과를 구성하고 검증하려면 다음 역할이 필요합니다. * 아직 할당되지 않은 경우 시스템 관리자 \[admin\]가 앱을 설치하고 사용자를 App-Sec Manager 사용자 그룹에 할당합니다. * App-Sec 관리자는 구성을 감독하고 예상 결과를 확인합니다. {#configure-veracode__ul_wnc_15r_tcb} |
| 애플리케이션 취약성 통합의 Veracode 경우 API ID 와 API 키를 준비합니다. | API ID 및 API 키를 가져오는 데 문의하십시오Veracode. [준비 중 Veracode Vulnerability Integration](https://servicenow-prod.fluidtopics.net/AiX7dRDqpZTfVlUCWox7~A "성공 Veracode Vulnerability Integration 하려면 사전 통합 작업을 계획하고 실행해야 합니다. 다음 작업을 수행하여 통합을 준비합니다. Veracode Vulnerability Integration 제품과 API에 Veracode 대해 잘 알고 있다고 가정합니다.") 문서를 참조하십시오. 버전 4.0부터 를 사용하는 Veracode Vulnerability Integration경우 의 침투 평가 테스트 Veracode Vulnerability Integration 는 의 수동 결과 Veracode입니다. 이러한 결과는 에서 구성하는 침투 테스트 평가 요청과 애플리케이션 취약성 대응연결되지 않습니다. 의 애플리케이션 취약성 대응침투 테스트 요청에 대한 자세한 내용은 을 참조하십시오 [침투 테스트 구성](https://servicenow-prod.fluidtopics.net/oU1wDmIeP1vTx6Lwm47rMg "침투 테스트 평가 유형에 대한 스프린트 기간 및 예상 작업량을 구성할 수 있습니다. 이는 애플리케이션 소유자를 위한 예약 기능을 제공하여 침투 테스트 평가 요청에 대한 잠정적 시간 범위를 결정하는 데 도움을 줍니다."). |
[ ]

{#configure-veracode__table_rv4_tpl_mcb}필요한 역할: App-Sec 관리자 사용자 그룹

## 프로시저

1. 다음으로 이동 모두Veracode Vulnerability Integration구성.
2. API ID 및 API 키 필드를 입력합니다.
3. 테스트 결과를 선택합니다.

   | 옵션 | 설명 |
   | 버전 4.0 : | 1. 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주: 둘 중 하나 또는 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다. 2. SCA(소프트웨어 구성 분석) 취약성을 임포트하려면 SCA 를 선택하십시오. 3. 에서 수동 침투 테스트 결과를 Veracode가져오려면 수동 포함을 선택합니다. 이러한 결과에 대해 AVIT가 생성됩니다. {#configure-veracode__ol_ibs_ybn_dyb} |
   | 버전 3.0 | 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주: 둘 중 하나 또는 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다. |
   | 버전 1.0 : | 기본적으로 동적 애플리케이션 보안 테스트 결과가 선택됩니다. |
   |-|-|

   {#configure-veracode__choicetable_o5d_wb5_v4b}
4. 선택 사항을 저장하고 확인합니다.

   | 옵션 | 설명 |
   | 버전 3.0 : | Save and Test Credentials(자격 증명 저장 및 테스트)를 클릭합니다. 주: 오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력합니다. |
   | 버전 1.0 : | 저장을 클릭합니다. Test Credentials(자격 증명 테스트)를 클릭하여 구성이 성공적으로 완료되었는지 확인합니다. 주: 오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력합니다. |
   |-|-|

   {#configure-veracode__choicetable_ffk_qc5_v4b}
5. v4.3부터 다음 매개 변수에 대한 설정을 선택하거나 확인합니다.

   | 매개변수 | 설명 |
   | API 지역 | 목록에서 지역을 선택합니다. |
   | API 시간 제한 | 기본값은 30K입니다. 이 필드는 기본 설정으로 두는 것이 좋습니다. |
   | SBOM 취약성 포함 | 통합 Veracode SBOM 에 의해 Veracode 수집된 모든 취약성을 업로드하는 파일에 포함하려면 선택합니다. 파일에서 취약성이 구문 분석 Veracode SBOM 되지 않도록 필드를 선택하지 않은 Veracode 상태로 둡니다. |
   |-|-|

   {#configure-veracode__choicetable_rsb_x3b_2cc}
6. 자격 증명 저장 및 테스트를 선택합니다.
{#configure-veracode__steps_z5v_pq2_kcb}

## 다음에 수행할 작업

사용자 환경에 도메인 분리 가져오기가 필요한 경우 을 참조하십시오 [통합을 위해 도메인으로 구분된 임포트 생성](https://servicenow-prod.fluidtopics.net/SIBfXXyXdQ~8mKjeHKY33A "임포트한 데이터가 특정 도메인에 있어야 하는 경우 통합을 실행하도록 할당된 사용자는 해당 도메인에 속해야 합니다.").

초기 설치 시 자세한 지침은 를 [애플리케이션 취약성 대응 구성](https://servicenow-prod.fluidtopics.net/DqL60JQPeHisCvbt826p_A "구성이 완료되었는지 확인할 수 있도록 구성 전에 다음 설정 단계를 수행합니다.") 참조하십시오.

초기 설치 후 수정 사항은 을 [Veracode Vulnerability Integration 수정 및 활동](https://servicenow-prod.fluidtopics.net/4qVxYjLw1oq_gAG4z6saXg#veracode-optional-modifications "에 Veracode Vulnerability Integration대한 선택적 수정 사항을 구성합니다.")참조하십시오.

