Hochladen Software Bill of Materials( SBOM) Dateien manuell.
Vorbereitungen
Ab Version 4,0 unterstützt SBOM Core:
- XML und JSON in den Versionen 1,0 bis 1,6 von CycloneDX.
- JSON in den Versionen 2,2 bis 2,3 von SPDX.
Erforderliche Rolle: sn_sbom_Core.sbom_ingest
Prozedur
-
Dateien manuell hochladen.
Die Methode, mit der Sie Ihre Dateien hochladen, hängt davon ab, ob Sie über verfügen SBOM Kern oder SBOM Antwortanwendungen installiert.
| Option | Beschreibung |
|---|
| Wenn Sie installiert haben SBOM Kern |
- Navigieren zu an.
- Wählen Sie in der Liste Stückliste die Option aus Neu .
- Wählen Sie aus Klicken Sie zum Hinzufügen Link.
Sie können eines hochladen SBOM Datei gleichzeitig.
- Wählen Sie Aus Wählen Sie die Datei aus Und suchen Sie die gewünschte Datei.
Der Dateiname wird auf der Seite „Anhangsdatei auswählen“ angezeigt.
- Wählen Sie OK.
|
| Wenn Sie installiert haben SBOM Antwort, die mit v4.0 beginnt |
- Navigieren zu an.
- Wählen Sie Aus Stückliste hochladen .
Das Modal „SBOM-Datei hochladen“ wird angezeigt.
- Wählen Sie aus Datei anhängen Link.
- Suchen Sie die gewünschte Datei, und wählen Sie sie aus Öffnen .
Nach dem Hochladen Ihrer Datei wird ein Link für die Datei zusammen mit drei Symbolen angezeigt, die Ihnen die folgenden Optionen bieten:
- Laden Sie die Datei herunter.
- Bearbeiten Sie den Dateinamen.
- Löschen Sie die Datei aus dem Upload.
- Wählen Sie Aus Hochladen Um fortzufahren.
Sie können eines hochladen SBOM Datei gleichzeitig.
- (Optional) Wählen Sie eine Geschäftsanwendung und ein Produktmodell aus den Listen aus.
Diese Werte helfen Ihnen, dies zuzuordnen SBOM Zu einer Geschäftsanwendung oder einem Produktmodell in Ihrer Organisation. Diese Informationen werden nach dem Hochladen im Datensatz der Stücklistenentität angezeigt.
- Wählen Sie Hochladen aus.
Die Seite „Stücklistenwarteschlange“ wird angezeigt, und die Datei wird im Abschnitt „SBOM-Erfassung“ zusammen mit dem Upload-Status „weitere Informationen zur Datei“ aufgeführt.
|
- Wahlweise: Hochladen SBOM Dateien, die von importiert wurden Veracode Vulnerability Integration.
Hinweis: Sie können hochladen
Veracode Dateien in den Formaten CycloneDX (JSON und XML) und SPDX (XML) nur, wenn Sie installiert und aktiviert haben
Veracode Integration mit
Application Vulnerability Response. Siehe
Veracode Vulnerability Integration Weitere Informationen finden Sie unter .
Ergebnisse
Nach einem SBOM Wird erfolgreich verarbeitet, wobei Sie den Upload-Status anzeigen, abhängig von den von Ihnen verwendeten Anwendungen.
- Wenn Sie verwenden SBOM Antwort: Der Stücklistenentitätsdatensatz wird auf angezeigt SBOM Erfassungsstatusliste im Modul „Stücklistenwarteschlange“ in SBOM Arbeitsbereich.
- Wenn Sie verwenden SBOM Core, navigieren Sie zu an.