Instale os aplicativos compatíveis para Lista de materiais de software

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 3 min. de leitura
  • Baixe e ative as aplicações necessárias para Lista de materiais de software( SBOM) antes de carregar arquivos.

    Antes de Iniciar

    Funções necessárias: administrador para download, instalação e ativação de todas as aplicações e atribuições de função em sua instância.

    Por Que e Quando Desempenhar Esta Tarefa

    Procedimento

    1. Baixe o necessário SBOM aplicações do ServiceNow Store em seu ServiceNow instância.

      Esses aplicativos permitem que você carregue e importe SBOM em sua instância. Você pode exibir dados de entidade e componente da BOM no SBOM Espaço, se você tiver SBOM Núcleo instalado.

      Você pode exibir a entidade da BOM, os dados do componente e as visualizações de dados no SBOM Espaço, se você tiver SBOM Resposta instalada.

      • Modelo de dados para SBOM
      • SBOM Núcleo
      Para obter mais informações sobre como baixar e ativar aplicações, consulte o seguinte:
    2. Opcional: Se você quiser exibir seu SBOM dados no SBOM, Exiba inteligência de vulnerabilidades de terceiros importada, avalie sua exposição a riscos e corrija vulnerabilidades com o. Resposta a vulnerabilidades de aplicações e. Resposta a vulnerabilidades fluxos de trabalho, baixe os seguintes aplicativos:
      • Resposta a vulnerabilidades e suas dependências
      • Integração de Resposta a vulnerabilidades com NVD
      • SBOM Resposta

      Para obter mais informações sobre esses e outros compatíveis SBOM aplicações, consulte Explorando Lista de materiais de software.

    3. Depois de baixar os aplicativos, navegue até Tudo > Aplicações do sistema > Todas as aplicações disponíveis > Tudo.
    4. Localize SBOM aplicações que você baixou e selecionou Instalar para ativá-los junto com suas dependências.

      Uma mensagem é exibida depois que uma aplicação é ativada com sucesso. Ative as aplicações na seguinte ordem:

      • Resposta a vulnerabilidades e suas dependências
      • Integração de Resposta a vulnerabilidades com NVD
      • Modelo de dados para SBOM
      • SBOM Núcleo
      • SBOM Resposta, que inclui as integrações de OSV.dev e Deps.dev e oferece suporte à interface Política como Mecanismo de código (Pace) no SBOM Espaço.

      Consulte Configuração das integrações de Deps.dev, OSV.dev e Pace para Lista de materiais de software para obter mais informações sobre como configurar esses aplicativos de integração após a instalação do SBOM Resposta.

    5. Opcional: Navegue até Tudo > Aplicações do sistema > Todas as aplicações disponíveis > Tudo e selecionando Instalar .

      Para obter mais informações sobre essas integrações e os recursos que elas fornecem, consulte Explorando Lista de materiais de software.

      Uma mensagem é exibida depois que uma aplicação é ativada com sucesso.

    6. Atribua as seguintes funções aos usuários.
      • sn_sbom_dm.app_create
      • sn_sbom_dm.app_read
      • sn_sbom_dm.app_write
      • sn_sbom_core.sbom_ingest
      • sn_sbom_core.admin
      • sn_sbom_resp.sbom_analyst
      • sn_sbom_resp.manage_avi_rule
      • sn_sbom_response.managelicense
      • sn_sbom_response.licenseresolvedor
    7. Opcional: Atribua usuários ao grupo Gerenciador da App-Sec se você estiver criando itens vulneráveis à aplicação para vulnerabilidades no importado SBOM dados.

      Os usuários atribuídos ao grupo Gerenciador da App-Sec priorizam e gerenciam itens vulneráveis da aplicação. Os usuários deste grupo herdam muitas das funções necessárias para ler e editar registros e configurar as aplicações compatíveis com Resposta a vulnerabilidades de aplicações e seus fluxos de trabalho de correção.

    8. Opcional: Reabrir AVITs se detectados ( sn_sbom_resp.reopen_avits_if_detectedpropriedade do sistema ) se você não quiser Encerrado AVITs para fazer a transição de volta para Aberto estado automaticamente.

      . Encerrado O item vulnerável à aplicação (AVIT) de um componente com uma vulnerabilidade associada é reaberto (definido como Aberto Automaticamente e visível no Espaço do SBOM se as seguintes condições existirem:

      • O AVIT com a vulnerabilidade associada é detectado novamente por verificações de vulnerabilidade de integração de terceiros ou o componente com a vulnerabilidade faz parte de um carregamento subsequente do SBOM.
      • Reabrir AVITs não foi desabilitado se detectado ( sn_sbom_resp.reopen_avits_if_detectedpropriedade do sistema ). Esta propriedade do sistema é ativada por padrão.
      • O subestado do Encerrado Avit não é um dos seguintes: Controle de mitigação em vigor , Não afetado ou Falso-positivo . AVITs com esses subestados não são reabertos pela propriedade do sistema.

    O que Fazer Depois

    Carregue seu SBOM arquivos. Para obter mais informações, consulte Upload Lista de materiais de software arquivos manualmente e Carregando Lista de materiais de software Arquivos que usam uma REST API.