Configuration des intégrations Deps.dev, OSV.dev et PaCE pour Nomenclature logicielle
Vous pouvez modifier certains des paramètres des intégrations Deps.dev et OSV.dev. Il existe également deux versions de déclencheur de code de ces intégrations qui sont utilisées uniquement pour les workflows internes, et vous ne devez pas initier ces intégrations à la demande. En outre, vous pouvez activer une tâche planifiée pour créer des politiques à l’aide de Policy as Code Engine (PaCE).
Intégrations de déclencheurs de code pour les workflows internes
- Intégration OSV (déclencheur de code à la demande)
- Intégration Deps.dev (déclencheur de code à la demande)
Configuration du calendrier d’exécution pour l’intégration Deps.dev
Pour modifier le calendrier, accédez à . Le rôle sn_vul.app_configure_integrations est requis pour modifier le calendrier de cette intégration.
- sn_sbom_resp.pkg_abandoned_threshold
- sn_sbom_resp.pkg_stale_threshold
- sn_sbom_resp.pkg_stale_version_threshold
L’intégration Deps.dev est installée avec SBOM Response. L’intégration est activée (case Actif cochée sur l’enregistrement d’intégration) par défaut et planifiée pour s’exécuter toutes les semaines. Notez qu’il ne s’agit pas de l’intégration de déclencheur de code de Deps.dev à la demande et que vous pouvez modifier le calendrier et lancer la tâche planifiée sur demande à partir de son enregistrement d’intégration. .
Les valeurs de seuil pour les éléments abandonnés et périmés sont exprimées en mois. La valeur de seuil de la version est numérique.
Vous pouvez afficher les données importées sur la page d’accueil de l’espace de travail et dans le module File d’attente BOM. Les données importées sont stockées dans la table Groupes de packages [sn_sbom_pkg_group].
Configuration et lancement de l’intégration OSV.dev : complète
L’intégration complète de OSV.dev est installée avec SBOM Response. L’intégration est activée par défaut (case Actif cochée sur l’enregistrement d’intégration). Notez qu’il ne s’agit pas de l’intégration de déclencheurs de code de OSV.dev à la demande et que vous devez initier cette intégration sur demande à partir de son enregistrement d’intégration.
Pour configurer et lancer cette intégration, accédez à . Le rôle sn_vul.app_configure_integrations est requis.
Vous pouvez afficher les données importées sur la page d’accueil de l’espace de travail, sous l’onglet Vulnérabilité, sur les enregistrements de la liste des entités et dans le module Bibliothèques. Les données importées sont stockées dans les tables Entrées vulnérables de l’application [sn_vul_app_vul_entry] et Entrées de base de données de vulnérabilité nationale [sn_vul_nvd_entry].
Vous préférez peut-être conserver cette valeur dans son paramètre par défaut. La modification de la valeur peut avoir un impact sur les performances.
Activation de PaCE
À partir de la version 4.0 de SBOM Response, vous pouvez afficher les composants identifiés comme périmés ou abandonnés comme « non conformes » dans l’interface Policy as Code Engine (PaCE) disponible dans l’espace de SBOM travail.
- Déterminez si les composants sont périmés ou abandonnés avec la Run PaCE policies for SBOM Response tâche planifiée. Cette tâche planifiée est désactivée par défaut.
- Affichez les composants identifiés comme périmés ou abandonnés comme non conformes dans l’interface PaCE disponible et affichée dans l’espace de SBOM travail.
Consultez la section Integrating PaCE with other applications pour plus d’informations sur PaCE et les politiques PaCE.