DevOps Notas de versão de integrações de vulnerabilidade

  • Versão de lançamento: Store
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Histórico de versões para as DevOps integrações de vulnerabilidade no ServiceNow Store.

    Importante:
    Para obter detalhes sobre os requisitos do sistema e a compatibilidade da família, consulte a lista de aplicativos no site ServiceNow Store.

    Histórico de versões

    Versão 5.1.0 - fevereiro de 2025
    • Novo:
      • Integração da ferramenta Harness com a ServiceNow
        • Integre a ferramenta de orquestração Harness ao DevOps Change Velocity. Esta integração permite que a ServiceNow conecte, descubra, importe, processe eventos em tempo real e integre IC/CD com mudança nos pipelines da ServiceNow for Harness
    • Corrigido: correções de erros
    Versão 5.0.0 - novembro de 2024
    Alterado: nenhuma atualização de código foi feita nesta versão. O número da versão foi atualizado para manter a consistência com as mudanças nas aplicações de DevOps relacionadas.
    Versão 4.1.0 - agosto de 2024
    Alterado: nenhuma atualização de código foi feita nesta versão. O número da versão foi atualizado para manter a consistência com as mudanças nas aplicações de DevOps relacionadas.
    Versão 4.0.0 - maio de 2024
    Corrigido: problemas relacionados ao agrupamento incorreto da ferramenta de segurança no módulo Ferramentas foram resolvidos.
    Versão 3.1.0 - fevereiro de 2024
    Novo: melhorias na estrutura de localização.
    Versão 3.0.0 - novembro de 2023
    • Novo:
      • Suporte do Checkmarx
        • Conecte o Checkmarx que está integrado aos pipelines de IC/CD ao DevOps Change Velocity para recuperar os resultados da verificação de segurança. Isso ajuda a determinar o quão vulnerável está o seu código. As verificações do Checkmarx configuradas nos pipelines de Ações do GitHub, Jenkins e Azure DevOps são compatíveis com o sistema de base. Você pode exibir os resultados da verificação de segurança na lista relacionada de uma solicitação de mudança ou na IU do pipeline em sua instância da ServiceNow. Você pode usar os resultados de segurança na definição de políticas de mudança e condições para automação de mudanças. O Checkmarx One e o Checkmarx SAST são compatíveis.
    Versão 2.0.0 - agosto de 2023
    As Integrações de vulnerabilidade de DevOps são um conjunto de recursos adicionais que está disponível para clientes do ITSM Pro. Você precisa instalar esta aplicação separadamente, além de instalar o DevOps Change Velocity. Ele ajuda a conectar suas ferramentas de segurança ao DevOps Change Velocity. Ele permite que você recupere vulnerabilidades da aplicação encontradas durante o teste de segurança da aplicação dinâmico (DAST), o teste de segurança da aplicação estático (SAST) ou a verificação da análise de composição de software (SCA). Essas vulnerabilidades são geralmente identificadas por sistemas de terceiros, como Veracode ou outros scanners de vulnerabilidade de aplicação que estão disponíveis como integrações prontas para uso para você usar.