---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Carregando Lista de materiais de software para arquivos de DevOps SBOM

# Carregando Lista de materiais de software para arquivos de DevOps SBOM {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 30 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Gere e carregue Lista de materiais de software SBOM arquivos para software em toda a integração contínua e ciclos de desenvolvimento de implantação contínua.

## SBOMs e operações de desenvolvimento de software {#vr-sbom-uploading-devops__section_o5d_xkt_dcc}

SBOM arquivos podem ser gerados em vários estágios em todo o ciclo de vida de desenvolvimento da integração contínua de software e implantação contínua (IC/CD). A maioria das operações de desenvolvimento de software (DevOps) nas organizações usa algum tipo de processo de IC/CD para ajudá-las a identificar e evitar erros custosos que podem surgir após a versão. Em todo o pipeline de IC/CD, o DevOps pode gerar arquivos SBOM e verificar proativamente se há vulnerabilidades e componentes em risco. Essas verificações podem ajudar as organizações a obter melhor qualidade de software e evitar manutenções dispendiosas posteriormente. Gerar arquivos SBOM é essencial para implementar e automatizar com sucesso avaliações de compilação precisas durante o desenvolvimento de IC/CD.

O carregamento de arquivos SBOM de pipelines de desenvolvimento é compatível a partir das seguintes versões das aplicações SBOM.
{#vr-sbom-uploading-devops__table_ont_n5t_dcc__entry__2}

| Aplicação | Versões compatíveis |
|-|-|
| Modelo de dados para SBOM | v2.0, v1.4 |
| SBOM Núcleo | v4.0, 3.0 |
| SBOM Resposta | v3.2, 3.1 |
[Tabela 1. Versões compatíveis]

{#vr-sbom-uploading-devops__table_ont_n5t_dcc}

## Casos de uso {#vr-sbom-uploading-devops__section_ecr_ykt_dcc}

Gerar arquivos SBOM e enviá-los por meio da API de carregamento do SBOM como parte do pipeline de compilação do DevOps pode fornecer contagens para o seguinte para determinar se o pipeline deve ser bem-sucedido ou falhar:

* Componentes adicionados
* componentes removidos
* Informações de vulnerabilidades
* Informações do pacote (componentes abandonados/obsoletos)
{#vr-sbom-uploading-devops__ul_zth_lnt_dcc}

As políticas e regras de DevOps para o sucesso ou a falha de um pipeline podem ser definidas pelas contagens de vulnerabilidades e pelos limites de contagem de componentes obsoletos e abandonados que são recebidos da API SBOM Status.

Para um pipeline com falha, os usuários do DevOps podem acessar informações sobre a compilação com falha em sua instância ServiceNow® para ajudá-los a entender melhor a causa raiz e a origem das vulnerabilidades.

Consulte [Carregando Lista de materiais de software arquivos usando uma REST API](https://servicenow-prod.fluidtopics.net/LZXZusYSofG8tR0jX4RnfQ "Revise as informações a seguir antes de carregar arquivos Lista de materiais de software usando uma API.") para obter mais informações sobre parâmetros (POST) e (GET) e URLs para as APIs de upload e status.

## Separação de domínios {#vr-sbom-uploading-devops__section_lcq_2wt_dcc}

Todas as tabelas nas aplicações SBOM são separadas por domínio.

