Instale os aplicativos compatíveis para Lista de materiais de software
Baixe e ative as aplicações necessárias para Lista de materiais de software( SBOM) antes de carregar arquivos.
Antes de Iniciar
Funções necessárias: administrador para download, instalação e ativação de todas as aplicações e atribuições de função em sua instância.
Por Que e Quando Desempenhar Esta Tarefa
Procedimento
- Baixe o necessário SBOM aplicações do ServiceNow Store em seu ServiceNow instância.
Esses aplicativos permitem que você carregue e importe SBOM em sua instância. Você pode exibir dados de entidade e componente da BOM no SBOM Espaço, se você tiver SBOM Núcleo instalado.
Você pode exibir a entidade da BOM, os dados do componente e as visualizações de dados no SBOM Espaço, se você tiver SBOM Resposta instalada.
- Modelo de dados para SBOM
- SBOM Núcleo
Para obter mais informações sobre como baixar e ativar aplicações, consulte o seguinte: - Opcional:
Se você quiser exibir seu SBOM dados no SBOM, Exiba inteligência de vulnerabilidades de terceiros importada, avalie sua exposição a riscos e corrija vulnerabilidades com o. Resposta a vulnerabilidades de aplicações e. Resposta a vulnerabilidades fluxos de trabalho, baixe os seguintes aplicativos:
- Resposta a vulnerabilidades e suas dependências
- Integração de Resposta a vulnerabilidades com NVD
- SBOM Resposta
Para obter mais informações sobre esses e outros compatíveis SBOM aplicações, consulte Explorando Lista de materiais de software.
- Depois de baixar os aplicativos, navegue até Tudo > Aplicações do sistema > Todas as aplicações disponíveis > Tudo.
-
Localize SBOM aplicações que você baixou e selecionou Instalar para ativá-los junto com suas dependências.
Uma mensagem é exibida depois que uma aplicação é ativada com sucesso. Ative as aplicações na seguinte ordem:
- Resposta a vulnerabilidades e suas dependências
- Integração de Resposta a vulnerabilidades com NVD
- Modelo de dados para SBOM
- SBOM Núcleo
- SBOM Resposta, que inclui as integrações de OSV.dev e Deps.dev e oferece suporte à interface Política como Mecanismo de código (Pace) no SBOM Espaço.
Consulte Configuração das integrações de Deps.dev, OSV.dev e Pace para Lista de materiais de software para obter mais informações sobre como configurar esses aplicativos de integração após a instalação do SBOM Resposta.
- Opcional:
Navegue até Tudo > Aplicações do sistema > Todas as aplicações disponíveis > Tudo e selecionando Instalar .
Para obter mais informações sobre essas integrações e os recursos que elas fornecem, consulte Explorando Lista de materiais de software.
- Integração do Vulnerability Response com o Veracode. Para obter mais informações, consulte Instale o. ServiceNow Integração de Resposta a vulnerabilidades com Veracode.
- Integração de Resposta a vulnerabilidades com NVD, que é necessária se você quiser exibir os dados aprimorados para vulnerabilidades associadas a componentes carregados. Para obter mais informações, consulte Noções básicas sobre as integrações de NVD.
- Integração abrangente do CWE 2000. Consulte Configure e execute o trabalho agendado para atualizar registros CWE para obter mais informações sobre como ativar este trabalho agendado.
Uma mensagem é exibida depois que uma aplicação é ativada com sucesso.
-
Atribua as seguintes funções aos usuários.
- sn_sbom_dm.app_create
- sn_sbom_dm.app_read
- sn_sbom_dm.app_write
- sn_sbom_core.sbom_ingest
- sn_sbom_core.admin
- sn_sbom_resp.sbom_analyst
- sn_sbom_resp.manage_avi_rule
- sn_sbom_response.managelicense
- sn_sbom_response.licenseresolvedor
- Opcional:
Atribua usuários ao grupo Gerenciador da App-Sec se você estiver criando itens vulneráveis à aplicação para vulnerabilidades no importado SBOM dados.
Os usuários atribuídos ao grupo Gerenciador da App-Sec priorizam e gerenciam itens vulneráveis da aplicação. Os usuários deste grupo herdam muitas das funções necessárias para ler e editar registros e configurar as aplicações compatíveis com Resposta a vulnerabilidades de aplicações e seus fluxos de trabalho de correção.
- Opcional:
Reabrir AVITs se detectados ( sn_sbom_resp.reopen_avits_if_detectedpropriedade do sistema ) se você não quiser Encerrado AVITs para fazer a transição de volta para Aberto estado automaticamente.
. Encerrado O item vulnerável à aplicação (AVIT) de um componente com uma vulnerabilidade associada é reaberto (definido como Aberto Automaticamente e visível no Espaço do SBOM se as seguintes condições existirem:
- O AVIT com a vulnerabilidade associada é detectado novamente por verificações de vulnerabilidade de integração de terceiros ou o componente com a vulnerabilidade faz parte de um carregamento subsequente do SBOM.
- Reabrir AVITs não foi desabilitado se detectado ( sn_sbom_resp.reopen_avits_if_detectedpropriedade do sistema ). Esta propriedade do sistema é ativada por padrão.
- O subestado do Encerrado Avit não é um dos seguintes: Controle de mitigação em vigor , Não afetado ou Falso-positivo . AVITs com esses subestados não são reabertos pela propriedade do sistema.
O que Fazer Depois
Carregue seu SBOM arquivos. Para obter mais informações, consulte Upload Lista de materiais de software arquivos manualmente e Carregando Lista de materiais de software Arquivos que usam uma REST API.