Vulnerability Response Integration with Black Duck

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 와의 Vulnerability Response Integration with Black Duck 통합은 취약성 대응 Black Duck SCA(소프트웨어 컴포지션 분석) 도구에서 임포트한 데이터를 사용하여 코드 결함의 영향과 우선순위를 결정하는 데 도움을 줍니다.

    통합 개요

    Vulnerability Response Integration with Black Duck사용하여 SCA를 수집하고 해당 데이터를 ServiceNow AI Platform. 의 v22.0.5 부터 취약성 대응SCA 취약성 데이터를 인스턴스로 임포트하여 소프트웨어 애플리케이션의 취약성을 식별할 수 있습니다. 자세한 내용은 소프트웨어 자재 명세서 탐색 문서를 참조하십시오.

    공유 API는 SCA 데이터를 수집합니다.

    주:
    각 통합 기록에는 구성된 실행 사용자가 있습니다. 이 사용자의 기본값은 VR 시스템입니다. 이 값을 변경하지 마십시오.

    매일 예약된 작업은 나열된 순서대로 통합을 자동으로 호출합니다. 예약된 개별 작업을 수동으로 실행할 수도 있습니다. 예약된 작업은 인스턴스를 다른 취약성 관리 시스템과 동기화된 상태로 유지하여 취약성 정정 수명주기를 단순화합니다.

    사용 가능한 버전

    표 1. Black Duck 통합 사용 가능한 버전
    릴리스 버전 릴리스 정보

    Vulnerability Response Integration with Black Duck 1.0.5

    Application Vulnerability Response release notes

    사용자 그룹 및 역할

    관리자 Vulnerability Response Integration with Black Duck 역할의 사용자가 설치하고 App-Sec 관리자 그룹의 구성원이 구성합니다. 자세한 내용은 애플리케이션 취약성 대응 사용자 그룹 및 역할 문서를 참조하십시오.

    통합 실행 상태는 다음을 참조하십시오. Vulnerability Response Integration with Black Duck 임포트 실행 상태 보기

    타사 취약성의 데이터를 보려면 을 참조하십시오 취약성 라이브러리 보기.