Veracode Vulnerability Integration 구성
인스턴스에서 통합을 실행하기 전에 설치 및 구성 단계를 완료 Veracode 하여 제품이 와 올바르게 통합 애플리케이션 취약성 대응되도록 해야 합니다. 이 애플리케이션은 별도의 구독으로 사용할 수 있습니다.
시작하기 전에
| 작업 설정 | 설명 |
|---|---|
| 취약성 대응 애플리케이션이 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 이용하십시오. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 을 참조하십시오 취약성 대응 설치. |
| 애플리케이션과의 Veracode 통합이 취약성 대응 설치되고 활성화되었는지 확인합니다. | 이 애플리케이션이 활성화되었는지 확인하려면 다음으로 이동하십시오. 이용하십시오. 목록에 조직이 구매한 구독이 표시됩니다. 애플리케이션이 설치 및 활성화되지 않은 경우 을 참조하십시오 ServiceNow 와 함께 취약성 대응 통합 설치Veracode. |
| 인스턴스에 필요한 ServiceNow 역할이 있는지 확인합니다. | 예상 결과를 구성하고 검증하려면 다음 역할이 필요합니다.
|
애플리케이션 취약성 통합의 Veracode 경우 API ID 와 API 키를 준비합니다. |
API ID 및 API 키를 가져오는 데 문의하십시오Veracode. 준비 중 Veracode Vulnerability Integration 문서를 참조하십시오. 버전 4.0부터 를 사용하는 Veracode Vulnerability Integration경우 의 침투 평가 테스트 Veracode Vulnerability Integration 는 의 수동 결과 Veracode입니다. 이러한 결과는 에서 구성하는 침투 테스트 평가 요청과 애플리케이션 취약성 대응연결되지 않습니다. 의 애플리케이션 취약성 대응침투 테스트 요청에 대한 자세한 내용은 을 참조하십시오 침투 테스트 구성. |
프로시저
- 다음으로 이동 .
- API ID 및 API 키 필드를 입력합니다.
-
테스트 결과를 선택합니다.
옵션 설명 버전 4.0 : - 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주:둘 중 하나 또는 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다.
- SCA(소프트웨어 구성 분석) 취약성을 임포트하려면 SCA 를 선택하십시오.
- 에서 수동 침투 테스트 결과를 Veracode가져오려면 수동 포함을 선택합니다. 이러한 결과에 대해 AVIT가 생성됩니다.
버전 3.0 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다. 주:둘 중 하나 또는 둘 다를 선택할 수 있지만 하나 이상을 선택해야 합니다.버전 1.0 : 기본적으로 동적 애플리케이션 보안 테스트 결과가 선택됩니다.
- 임포트에 포함할 DAST 또는 SAST 데이터 유형을 선택합니다.
-
선택 사항을 저장하고 확인합니다.
옵션 설명 버전 3.0 : Save and Test Credentials(자격 증명 저장 및 테스트)를 클릭합니다.주:오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력합니다.버전 1.0 : 저장을 클릭합니다.
Test Credentials(자격 증명 테스트)를 클릭하여 구성이 성공적으로 완료되었는지 확인합니다.
주:오류 메시지가 표시되지 않는 한 구성이 성공적으로 완료된 것입니다. 구성 중에 오류 메시지가 표시되면 데이터를 다시 입력합니다. -
v4.3부터 다음 매개 변수에 대한 설정을 선택하거나 확인합니다.
매개변수 설명 API 지역 목록에서 지역을 선택합니다. API 시간 제한 기본값은 30K입니다. 이 필드는 기본 설정으로 두는 것이 좋습니다. SBOM 취약성 포함 통합 Veracode SBOM 에 의해 Veracode 수집된 모든 취약성을 업로드하는 파일에 포함하려면 선택합니다.
파일에서 취약성이 구문 분석 Veracode SBOM 되지 않도록 필드를 선택하지 않은 Veracode 상태로 둡니다.
- 자격 증명 저장 및 테스트를 선택합니다.
다음에 수행할 작업
초기 설치 시 자세한 지침은 를 애플리케이션 취약성 대응 구성 참조하십시오.
초기 설치 후 수정 사항은 을 Veracode Vulnerability Integration 수정 및 활동참조하십시오.