준비 중 Fortify 취약성 통합

  • 릴리스 버전: Zurich
  • 업데이트 날짜 2025년 07월 31일
  • 소요 시간: 1분
  • 성공 Fortify 취약성 통합 하려면 통합 전 작업의 계획과 실행이 필요합니다. 다음 작업을 수행하여 통합을 준비합니다. 여기서는 Fortify 취약성 통합 사용자가 제품과 API에 Fortify 익숙하다고 가정합니다.

    시작하기 전에

    CWE(Common Weakness Enumeration) 통합도 에서 애플리케이션 취약성 대응 사용되며 를 설치 및 구성 Fortify 취약성 통합하기 전에 실행해야 합니다.
    주:
    NVD(NIST 취약성 데이터베이스) 데이터는 설치에 Fortify 취약성 통합필요하지 않지만 보강 기능을 제공하므로 있으면 유용합니다.

    NVD에 대한 자세한 내용은 문서를 참조하십시오 NVD 및 CWE 통합을 통해 데이터를 임포트하고 외부 공급업체 라이브러리를 관리합니다.

    각 통합 기록에 대해 구성된 실행 사용자가 있습니다. 이 사용자의 기본값은 VR입니다. 시스템. 이 값은 변경하지 마십시오.

    필요한 역할: App-Sec 관리자

    이 태스크 정보

    주:
    통합을 실행하기 전에 요구 사항에 따라 필요한 구성을 변경합니다.
    임포트하려는 것으로 예상되는 애플리케이션 취약한 항목 수에 따라 인스턴스 크기를 확인합니다. 인스턴스 크기가 작으면 로드 시간이 길어질 수 있습니다. 인스턴스 크기를 모르는 경우 에 문의하십시오 고객 서비스 및 지원.

    요청 Fortify 취약성 통합 시 계정에서 사용할 수 Fortify 있는 API 키, API 비밀 및 API 루트 URL이 필요합니다.

    프로시저

    API 비밀 키를 작성하려면 다음을 수행합니다.
    1. 온디맨드 Fortify 포털에 로그인합니다.
    2. 다음으로 이동 모두 > 관리 > 설정 > API.
    3. ServiceNow를 애플리케이션으로 추가합니다.
    4. 새 비밀을 클릭하여 API 비밀을 작성합니다.
    5. 나중에 사용할 수 있도록 API 비밀을 기록합니다.