---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Instalar as aplicações compatíveis com Lista de materiais de software

# Instalar as aplicações compatíveis com Lista de materiais de software {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Baixe e ative as aplicações necessárias para a aplicação Lista de materiais de software (SBOM) antes de carregar arquivos.

## Antes de Iniciar

Funções necessárias: administrador para download, instalação e ativação de todas as aplicações e atribuições de função em sua instância.

## Por Que e Quando Desempenhar Esta Tarefa

## Procedimento

1. Baixe as aplicações \[ SBOM necessárias da instância ServiceNow Store para sua instância ServiceNow.  
   Essas aplicações permitem que você carregue e importe SBOM arquivos para sua instância. Você pode exibir os dados do componente no SBOM Workspace que começa com v2.1 do SBOM Core.
   * Modelo de dados para SBOM
   * SBOM Núcleo

   {#vr-sbom-install-apps__ul_ylb_xmr_5zb}  
   Para obter mais informações sobre como baixar e ativar aplicações, consulte o seguinte:
   * Operações de segurança e a ServiceNow Store
   * 
   {#vr-sbom-install-apps__ul_l4j_jpg_b1c}
2. **Opcional:** Se você quiser exibir seus dados \[ SBOM no espaço SBOM, exibir a inteligência de vulnerabilidade de terceiros importada, avaliar sua exposição a riscos e corrigir vulnerabilidades com os fluxos de trabalho da Resposta a vulnerabilidades da aplicação e da Resposta a vulnerabilidades, baixe as seguintes aplicações:  
   * Resposta a vulnerabilidades e suas dependências
   * Vulnerability Response Integration with NVD
   * SBOM Resposta

   {#vr-sbom-install-apps__ul_fn2_qrh_xzb}

   Para obter mais informações sobre essas e outras aplicações SBOM compatíveis, consulte [Exploração do Lista de materiais de software](https://servicenow-prod.fluidtopics.net/wK2srTYckHGejvH~vn5IwA "Identifique os componentes usados nas aplicações da sua organização a partir de Lista de materiais de software (SBOM) arquivos que você carrega em sua instância. Entenda todos os riscos associados ao uso de software de código aberto para ajudá-lo a determinar sua possível exposição e corrigir vulnerabilidades.").
3. Depois de baixar as aplicações, navegue até TodosAplicações do sistemaTodas as aplicações disponíveisTodos.
4. Localize as SBOM aplicações que você baixou e selecione Instalar para ativá-las junto com suas dependências.  
   Uma mensagem é exibida depois que uma aplicação é ativada com sucesso. Ative as aplicações na seguinte ordem:
   * Resposta a vulnerabilidades e suas dependências
   * Vulnerability Response Integration with NVD
   * Modelo de dados para SBOM
   * SBOM Núcleo
   * SBOM Resposta, que inclui as integrações OSV.dev e Deps.dev

   {#vr-sbom-install-apps__ul_gvg_sry_yxb}

   Consulte [Como configurar as integrações Deps.dev e OSV.dev para Lista de materiais de software](https://servicenow-prod.fluidtopics.net/PrhgtpkLM7J6EX2N00B1rA "Você pode editar alguns dos parâmetros das integrações Deps.dev e OSV.dev. Há duas integrações de gatilho de código que são usadas estritamente para fluxos de trabalho internos.") para obter mais informações sobre como configurar essas aplicações de integração depois de instalar o SBOM Response.
5. **Opcional:** Ative integrações navegando até TodosAplicações do sistemaTodas as aplicações disponíveisTodos e selecionando Instalar.  
   Para obter mais informações sobre essas integrações e os recursos que elas fornecem, consulte [Exploração do Lista de materiais de software](https://servicenow-prod.fluidtopics.net/wK2srTYckHGejvH~vn5IwA "Identifique os componentes usados nas aplicações da sua organização a partir de Lista de materiais de software (SBOM) arquivos que você carrega em sua instância. Entenda todos os riscos associados ao uso de software de código aberto para ajudá-lo a determinar sua possível exposição e corrigir vulnerabilidades.").
   * Vulnerability Response Integration with Veracode. Para obter mais informações, consulte [Instalar a ServiceNow Integração de resposta a vulnerabilidades com Veracode](https://servicenow-prod.fluidtopics.net/GKvv~wVHFfNeeUOOcLXLXw "Antes de executar a integração em sua instância, as etapas de instalação e configuração devem ser concluídas para que o produto Veracode se integre corretamente com Resposta a vulnerabilidades de aplicações. Esta aplicação está disponível como uma assinatura separada.").
   * Vulnerability Response Integration with NVD, que é necessária se você quiser exibir os dados aprimorados de vulnerabilidades associadas aos componentes carregados. Para obter mais informações, consulte [Noções básicas sobre as integrações do NVD](https://servicenow-prod.fluidtopics.net/wKFCfJBgImezzvypLzVN~Q "As integrações do NVD usam dados importados do produto National Vulnerability Database (NVD) do National Institute of Standards and Technology (NIST) para ajudá-lo a determinar o impacto e a prioridade das falhas no seu código. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros.").
   * Integração do CWE Comprehenctive 2000. Consulte [Configure e execute o trabalho agendado para atualizar registros de CWE](https://servicenow-prod.fluidtopics.net/DH7D9fw85YlCe8ewrmCTWg "Dimportações de dados do CWE enriquecem ainda mais os dados de vulnerabilidade em sua instância. Use os registros de CWE (Common Weakness Enumeration, Enumeração de pontos fracos comuns) baixados do banco de dados do CWE como referência ao decidir se uma vulnerabilidade deve ser escalonada. Execute esta integração como parte da configuração inicial de Resposta a vulnerabilidades e antes de importar dados de vulnerabilidade para sua instância com um produto de scanner de terceiros.") para obter mais informações sobre como ativar este trabalho agendado.

   {#vr-sbom-install-apps__ul_uz1_f42_dzb}

   Uma mensagem é exibida depois que uma aplicação é ativada com sucesso.
6. Atribua as seguintes funções aos usuários.  
   * sn_sbom_dm.app_create
   * sn_sbom_dm.app_read
   * sn_sbom_dm.app_write
   * sn_sbom_core.sbom_ingest
   * sn_sbom_core.admin
   * sn_sbom_resp.sbom_analyst
   * sn_sbom_resp.manage_avi_rule
   {#vr-sbom-install-apps__ul_a24_wqv_zyb}
7. **Opcional:** Atribua usuários ao grupo de gerentes de App-Sec se você estiver criando itens vulneráveis de aplicação para vulnerabilidades em seus dados SBOM importados.  
   Usuários atribuídos ao grupo de gerentes de App-Sec priorizam e gerenciam itens vulneráveis da aplicação. Os usuários neste grupo herdam muitas das funções necessárias para ler e editar registros e configurar as aplicações compatíveis com a aplicação Resposta a vulnerabilidades de aplicações e seus fluxos de trabalho de correção.
{#vr-sbom-install-apps__steps_oqm_tqc_rxb}

## O que Fazer Depois

Carregue seus arquivos SBOM. Para obter mais informações, consulte [Carregar Lista de materiais de software arquivos manualmente](https://servicenow-prod.fluidtopics.net/2TjbqS7aq09kNwgtHn0eFA "Carregar Lista de materiais de software (SBOM) arquivos manualmente.") e [Carregando Lista de materiais de software arquivos usando uma REST API](https://servicenow-prod.fluidtopics.net/LZXZusYSofG8tR0jX4RnfQ "Revise as informações a seguir antes de carregar arquivos Lista de materiais de software usando uma API.").

