에 대한 준비 Veracode Vulnerability Integration

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 성공적인 Veracode Vulnerability Integration 통합을 위해서는 사전 통합 작업을 계획하고 실행해야 합니다. 다음 작업을 수행하여 통합을 준비합니다. Veracode Vulnerability Integration 제품과 API에 Veracode 대해 잘 알고 있다고 가정합니다.

    시작하기 전에

    CWE(Common Weakness Enumeration) 통합도 에서 사용 Application Vulnerability Response 되며 를 설치 및 구성 Veracode Vulnerability Integration하기 전에 실행되어야 합니다. 기본적으로 과 함께 Vulnerability Response설치됩니다.
    주:
    NVD(NIST 취약성 데이터베이스) 데이터는 애플리케이션 취약성 통합을 설치하는 Veracode 데 필요하지 않지만 보강을 제공하므로 유용할 수 있습니다. NVD에 대한 자세한 내용은 을 참조하십시오 NVD 및 CWE 통합을 사용하여 데이터 임포트 및 타사 라이브러리 관리.

    각 통합 기록에 대해 구성된 실행 사용자가 있습니다. 이 사용자의 기본값은 VR입니다. 체계. 이 값은 변경하지 마십시오.

    필요한 역할: App-Sec 관리자 그룹

    이 태스크 정보

    주:
    통합을 실행하기 전에 요구 사항에 따라 필요한 구성을 변경합니다.

    임포트할 것으로 예상되는 애플리케이션 취약한 항목 수를 기준으로 인스턴스 크기를 확인합니다. 인스턴스의 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스의 크기를 모르는 경우 에 문의하십시오 고객 서비스 및 지원.

    Veracode Vulnerability Integration API ID와 API 키가 필요합니다.

    프로시저

    API ID 및 키 자격 증명을 만드는 방법은 다음과 같습니다.
    1. 플랫폼에 로그인합니다 Veracode .
    2. 사용자 계정 메뉴로 이동하여 API 자격 증명을 선택합니다.
    3. API 자격 증명 생성을 클릭합니다.
    4. 나중에 사용할 수 있도록 자격 증명을 기록해 둡니다.