() 파일을 수동으로 업로드소프트웨어 자재 명세서SBOM합니다.
시작하기 전에
버전 4.0부터 SBOM Core는 다음을 지원합니다.
- CycloneDX 버전 1.0 - 1.6의 XML 및 JSON.
- SPDX 버전 2.2 - 2.3의 JSON.
필요한 역할: sn_sbom_core.sbom_ingest
프로시저
-
파일을 수동으로 업로드합니다.
파일을 업로드하는 데 사용하는 방법은 Core 또는 SBOM 응답 애플리케이션이 설치되어 SBOM 있는지 여부에 따라 달라집니다.
| 옵션 | 설명 |
|---|
| Core를 설치 SBOM 한 경우 |
- 다음으로 이동 .
- 자재 명세서 목록에서 새로 만들기를 선택합니다.
- 클릭하여 추가 링크를 선택합니다.
한 번에 하나의 SBOM 파일을 업로드할 수 있습니다.
- 파일 선택을 선택하고 원하는 파일을 찾습니다.
파일 이름이 첨부 파일 선택 페이지에 표시됩니다.
- 확인을 선택합니다.
|
| v4.0부터 응답을 설치 SBOM 한 경우 |
- 다음으로 이동 .
- BOM 업로드를 선택합니다.
SBOM 파일 업로드 모달이 표시됩니다.
- 파일 첨부 링크를 선택합니다.
- 원하는 파일을 찾아 열기를 선택합니다.
파일이 업로드되면 다음 옵션을 제공하는 세 개의 아이콘과 함께 파일에 대한 링크가 표시됩니다.
- 파일을 다운로드합니다.
- 파일 이름을 편집합니다.
- 업로드에서 파일을 삭제합니다.
- 계속하려면 업로드 를 선택합니다.
한 번에 하나의 SBOM 파일을 업로드할 수 있습니다.
- (선택 사항) 목록에서 비즈니스 애플리케이션 및 제품 모델을 선택합니다.
이러한 값은 이를 SBOM 조직의 비즈니스 애플리케이션 또는 제품 모델에 연결하는 데 도움이 됩니다. 이 정보는 업로드 후 BOM 엔터티 기록에 표시됩니다.
- 업로드를 선택합니다.
BOM 큐 페이지가 표시되고 파일이 업로드 상태 및 파일에 대한 기타 정보와 함께 SBOM 수집 섹션에 나열됩니다.
|
- 옵션: 에서 임포트한 파일을 업로드 SBOM 합니다 Veracode Vulnerability Integration.
결과
성공적으로 SBOM 처리된 후 업로드 상태를 볼 수 있는 위치는 사용 중인 애플리케이션에 따라 다릅니다.
- 응답을 사용하는 SBOM 경우 작업 공간의 BOM 큐 모듈 SBOM 에 있는 수집 상태 목록에 BOM 엔터티 기록이 표시됩니다SBOM.
- Core를 사용하는 SBOM 경우 .