Vulnerability Response Integration with Black Duck에 대한 사전 통합 작업 준비
통합이 성공할 수 있도록 에 대한 Vulnerability Response Integration with Black Duck 사전 통합 작업을 계획하고 실행합니다. Vulnerability Response Integration with Black Duck SCA(Black Duck Software Composition Analysis) 애플리케이션 및 API에 익숙하다고 가정합니다.
시작하기 전에
를 설치하고 구성 Vulnerability Response Integration with Black Duck하기 전에 에서도 사용되는 애플리케이션 취약성 대응CWE(Common Weakness Enumeration) 통합을 실행하고 설치해야 합니다. CWE 통합은 기본적으로 설치 취약성 대응 됩니다.
주:
NIST NVD(취약성 데이터베이스) 데이터는 Black Duck 애플리케이션 취약성 통합을 설치하는 데 필요하지 않지만 있으면 유용합니다. NVD에 대한 자세한 내용은 다음 문서를 참조하십시오 NVD 및 CWE 통합으로 데이터 임포트 및 외부 공급업체 라이브러리 관리.
각 통합 기록에는 구성된 실행 사용자가 있습니다. 이 사용자의 기본값은 VR입니다. 시스템. 이 값은 변경하지 마십시오.
필요한 역할: App-Sec 관리자 그룹
이 태스크 정보
주:
통합을 실행하기 전에 요구 사항에 따라 필요한 구성을 변경합니다.
임포트할 것으로 예상되는 애플리케이션 취약한 항목 수로 인스턴스 크기 조정을 확인합니다. 인스턴스 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스의 크기를 모르는 경우 에 문의하십시오 고객 서비스 및 지원.
Vulnerability Response Integration with Black Duck 에는 API URL과 API 토큰이 필요합니다.
프로시저
API 토큰 및 키 자격 증명을 생성합니다.
- Black Duck 플랫폼에 로그인합니다.
- 사용자 계정 메뉴로 이동하여 API 자격 증명을 선택합니다.
- API 자격 증명 생성을 선택합니다.
- 나중에 사용할 수 있도록 자격 증명을 기록해 둡니다.