Software Bill of Materials Dateien manuell hochladen

  • Freigeben Version: Xanadu
  • Aktualisiert 30. August 2024
  • 1 Minute Lesedauer
  • Software Bill of Materials (SBOM) Dateien manuell hochladen.

    Vorbereitungen

    Erforderliche Rolle: sn_sbom_core.sbom_ingest

    Prozedur

    1. Lädt die Dateien manuell hoch.

      Die Methode zum Hochladen Ihrer Dateien hängt davon ab, ob Sie die Anwendungen SBOM Core oder SBOM Response installiert haben.

      Ab v4.1 von SBOM Core werden die folgenden SBOM-Dateiformate unterstützt:
      • XML und JSON in RobotDX (Versionen 1.0 bis 1.6).
      • JSON in SPX (Versionen 2.2 bis 2.3).
      OptionBeschreibung
      Wenn Sie SBOM Core installiert haben
      1. Navigieren zu SBOM-Core > Stücklisten-Erfassungsstatusan.
      2. Wählen Sie in der Stücklistenliste Neuaus.
      3. Wählen Sie den Link Zum Hinzufügen klicken.

        Sie können jeweils nur eine SBOM -Datei hochladen.

      4. Wählen Sie Datei wählen aus, und suchen Sie die gewünschte Datei.

        Der Dateiname wird auf der Seite Anhangdatei auswählen angezeigt.

      5. Wählen Sie OK.
      Wenn Sie SBOM Response installiert haben
      1. Navigieren zu Alle > Arbeitsbereiche > SBOM-Arbeitsbereich > Stücklisten-Warteschlangean.
      2. Wählen Sie Stückliste hochladen aus.
      3. Wählen Sie Durchsuchen, und suchen Sie die gewünschte Datei.

        Sie können jeweils nur eine SBOM -Datei hochladen.

      4. Wählen Sie Hochladen aus.

        Die Datei wird im Dialogfeld „Datei hochladen SBOM “ angezeigt.

      5. Wählen Sie erneut Hochladen aus.
    2. Wahlweise: Laden Sie SBOM -Dateien hoch, die von Veracode Vulnerability Integration] importiert wurden.
      Hinweis:
      Sie können Veracode -Dateien nur in den Formaten Epic (JSON und XML) und SPX (XML) hochladen, wenn Sie die Integration [ Veracode mit Application Vulnerability Responseinstalliert und aktiviert haben. Weitere Informationen finden Sie unter Veracode Vulnerability Integration.

    Ergebnisse

    Nachdem ein SBOM erfolgreich verarbeitet wurde, hängt der Upload-Status von den verwendeten Anwendungen ab.

    • Wenn Sie die SBOM -Antwort verwenden, wird der Stücklistenentitätsdatensatz in der Liste SBOM Erfassungsstatus im Modul Stücklistenwarteschlange im Arbeitsbereich SBOM angezeigt.
    • Wenn Sie SBOM Core verwenden, navigieren Sie zu SBOM-Core > Stücklisten-Erfassungsstatusan.