DevOps 취약성 통합 릴리스 정보
의 취약성 통합에 대한 DevOps 버전 이력입니다 ServiceNow Store.
중요사항:
시스템 요구 사항과 제품군 호환성에 대한 자세한 내용은 ServiceNow Store 웹 사이트에서 애플리케이션 목록을 참조하십시오.
버전 이력
- 버전 5.1.0 - 2025년 2월
-
- 신규:
- ServiceNow와의 도구 통합 활용
- 오케스트레이션 도구를 DevOps 변경 속도와 통합합니다. 이러한 통합을 통해 ServiceNow는 실시간 이벤트를 연결, 검색, 임포트 및 처리하고 CI/CD를 ServiceNow for Harness 파이프라인의 변경 사항과 통합할 수 있습니다
- ServiceNow와의 도구 통합 활용
- 수정됨: 버그 수정
- 신규:
- 버전 5.0.0 - 2024년 11월
- 변경됨: 이 릴리스에서는 코드 업데이트가 수행되지 않았습니다. 관련 DevOps 애플리케이션의 변경 사항과 일관성을 유지하기 위해 릴리스 번호가 업데이트되었습니다.
- 버전 4.1.0 - 2024년 8월
- 변경됨: 이 릴리스에서는 코드 업데이트가 수행되지 않았습니다. 관련 DevOps 애플리케이션의 변경 사항과 일관성을 유지하기 위해 릴리스 번호가 업데이트되었습니다.
- 버전 4.0.0 - 2024년 5월
- 수정됨: 도구 모듈에서 보안 도구가 올바르게 그룹화되지 않는 문제와 관련된 문제가 해결되었습니다.
- 버전 3.1.0 - 2024년 2월
- 현지화 프레임워크 개선.
- 버전 3.0.0 - 2023년 11월
- 신규:
- Checkmarx 지원
- CI/CD 파이프라인과 통합된 Checkmarx를 DevOps Change Velocity에 연결하여 보안 검사 결과를 검색합니다. 이렇게 하면 코드가 얼마나 취약한지 확인하는 데 도움이 됩니다. GitHub Actions, Jenkins 및 Azure DevOps 파이프라인에 구성된 Checkmarx 스캔은 기본 시스템에서 지원됩니다. 변경 요청의 관련 목록 또는 ServiceNow 인스턴스의 파이프라인 UI에서 보안 스캔 결과를 볼 수 있습니다. 변경 자동화에 대한 변경 정책 및 조건을 정의할 때 보안 결과를 사용할 수 있습니다. Checkmarx One과 Checkmarx SAST가 모두 지원됩니다.
- Checkmarx 지원
- 신규:
- 버전 2.0.0 - 2023년 8월
- DevOps 취약성 통합은 ITSM Pro 고객에게 제공되는 추가 기능 세트입니다. DevOps 변경 속도 설치 외에 이 애플리케이션을 별도로 설치해야 합니다. 이는 보안 도구를 DevOps 변경 속도에 연결하는 데 도움이 됩니다. 동적 애플리케이션 보안 테스트(DAST) 또는 정적 애플리케이션 보안 테스트(SAST) 또는 소프트웨어 구성 분석(SCA) 스캔 중에 발견된 애플리케이션 취약성을 검색할 수 있습니다. 이러한 취약성은 일반적으로 Veracode와 같은 타사 시스템 또는 즉시 사용 가능한 통합으로 사용할 수 있는 기타 애플리케이션 취약성 스캐너에 의해 식별됩니다.