Veracode 脆弱性統合 の変更とアクティビティ
Veracode 脆弱性統合専用のオプションの変更を構成します。
Veracode 脆弱性統合 によってインポートされた追加データの表示
注:
ここに記載されている以外の Veracode 脆弱性統合 の設定を変更するには、ServiceNow および アプリケーション脆弱性対応 に関する高度な専門知識が必要であり、製品ドキュメントの範囲を超えています。
Veracode から詳細を取得
v4.2 以降において次の Veracodeデータを表示する場合、[アプリケーション脆弱性一致アイテム] [sn_vul_app_vulnerable_item] テーブルまたは [脆弱性対応ワークスペース] のリストビューより、ソースとして Veracode を有するアプリケーション脆弱性一致アイテム (AVIT) の [詳細情報を取得] を選択します。
- 動的アプリケーションセキュリティテスト (DAST) スキャンに関する HTTP ソース要求およびソース応答の詳細が、HTTP 要求/応答の関連リストに表示されます。
- Veracode からのソリューション推奨事項が [検索結果] 関連リストに表示されます。
- HTTP ソース要求、ソース応答、および推奨事項は、脆弱性対応 脆弱性対応 ワークスペースの [詳細] タブに表示されます。
- [説明] 列は、アプリケーション脆弱性一致アイテム [sn_vul_app_vulnerable_item] テーブルでサポートされています。
Veracode 統合インスタンスパラメーターの変更
初期インストール後に Veracode 統合インスタンスで Veracode 統合のパラメーターを変更できます。
始める前に
このタスクについて
統合のインスタンスから統合のパラメーターを変更して、取り込むデータのタイプを決定できます。これらの設定の一部では、統合の設定ページからこれらのパラメーターを変更することもできます。
手順
手動 Veracode アプリケーション脆弱性インポートの実行
初期インポートに失敗した場合、またはスケジュールされた初期インポートを待ちたくない場合は、日次スケジュール済みジョブから独立して完全なデータインポートを実行できます。
始める前に
手順
Veracode 脆弱性統合のインポート時間の設定
必要に応じて Veracode 脆弱性統合 の開始時間をリセットできます。
始める前に
このタスクについて
手順
クローズされた Veracode アプリケーション脆弱性一致アイテムを含める
デフォルトでは、[クローズ済み] アプリケーション脆弱性一致アイテム (AVI) は、Veracode の脆弱性一致アイテム統合インポート中に作成されません。作成する場合は、システムプロパティを変更する必要があります。
始める前に
Veracode 脆弱性統合 がインストールされ、実行されている必要があります。
必要なロール:admin