---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Integração de Resposta a vulnerabilidades com Black Duck

# Integração de Resposta a vulnerabilidades com Black Duck {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A integração \[ Resposta a vulnerabilidades com Integração de Resposta a vulnerabilidades com Black Duck usa os dados que são importados da ferramenta Análise de composição de software (SCA) do Black Duck para ajudá-lo a determinar o impacto e a prioridade das falhas em seu código.

## Visão geral da integração {#vulnerability-response-integration-blackduck-overview__section_gvh_d4d_gbc}

Com o Integração de Resposta a vulnerabilidades com Black Duck, você pode coletar SCA e disponibilizar esses dados para o Now Platform. A partir da v22.0.5 de Resposta a vulnerabilidades, você pode importar os dados de vulnerabilidades de SCA para sua instância para que possa identificar as vulnerabilidades em seus aplicativos de software. Para obter mais informações, consulte [Exploração do Lista de materiais de software](https://servicenow-prod.fluidtopics.net/wK2srTYckHGejvH~vn5IwA "Identifique os componentes usados nas aplicações da sua organização a partir de Lista de materiais de software (SBOM) arquivos que você carrega em sua instância. Entenda todos os riscos associados ao uso de software de código aberto para ajudá-lo a determinar sua possível exposição e corrigir vulnerabilidades.").

Uma API compartilhada ingere os dados de SCA.  
Nota:  
Cada registro de integração tem um usuário executar como configurado. O valor padrão para este usuário é Sistema VR. Não altere este valor.

Todos os dias, os trabalhos agendados invocam as integrações automaticamente na ordem em que estão listadas. Você também pode executar trabalhos agendados individuais manualmente. Os trabalhos agendados simplificam o ciclo de vida de correção de vulnerabilidades, mantendo a instância sincronizada com outros sistemas de gestão de vulnerabilidades.

## Versões disponíveis {#vulnerability-response-integration-blackduck-overview__section_pgg_fqd_gbc}

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc__entry__2}

| Versão de lançamento | Notas de versão |
|-|-|
| Integração de Resposta a vulnerabilidades com Black Duck 1.0.5 | [Application Vulnerability Response release notes](https://www.servicenow.com/docs/access?context=secops-app-vuln-resp-rn&version=xanadu&pubname=xanadu-release-notes&ft:locale=en-US) |
[Tabela 1. Versões disponíveis da Black Duck Integration]

{#vulnerability-response-integration-blackduck-overview__table_ygm_4qd_gbc}

## Grupo de usuários e funções {#vulnerability-response-integration-blackduck-overview__section_ecv_drd_gbc}

O Integração de Resposta a vulnerabilidades com Black Duck é instalado por um usuário com a função de administrador e é configurado por um membro do grupo de gerentes de App-Sec. Para obter mais informações, consulte o [Resposta a vulnerabilidades de aplicações grupos de usuários e funções](https://servicenow-prod.fluidtopics.net/FtITVVwb0UwrluTwqaVGfQ#avm-manage-roles "Antes de corrigir vulnerabilidades com sucesso com Resposta a vulnerabilidades de aplicações (AVR), você deve atribuir usuários a grupos de usuários.").

Para status de execução de integração, consulte [Exibir o Integração de Resposta a vulnerabilidades com Black Duck status de execução de importação](https://servicenow-prod.fluidtopics.net/x93vcALV5n_EDdjeutemTg "Verifique o sucesso das execuções de integração, localize problemas e confirme suas decisões de correção exibindo a lista relacionada de execuções de integração de vulnerabilidade.")

Para exibir dados nas vulnerabilidades de terceiros, consulte [Exibir bibliotecas de vulnerabilidades](https://servicenow-prod.fluidtopics.net/mh~iINU44Zfye8XasbbtuA "Você pode exibir dados de vulnerabilidade importados do Banco de dados nacional de vulnerabilidades (NVD), Enumeração de pontos fracos comuns (CWE) ou de terceiros para decidir se deve escalar um grupo de vulnerabilidades.").

