Upload Lista de materiais de softwarearquivos manualmente

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 2 min. de leitura
  • Upload Lista de materiais de software( SBOM) arquivos manualmente.

    Antes de Iniciar

    A partir da versão 4,0, o SBOM Core oferece suporte a:

    • XML e JSON nas versões 1,0 - 1,6 do CycloneDX.
    • JSON nas versões 2,2 - 2,3 do SPDX.

    Função necessária: sn_sbom_core.sbom_ingest

    Procedimento

    1. Carregar arquivos manualmente.

      O método usado para carregar seus arquivos depende de você ter o. SBOMNúcleo ou SBOMAplicações de resposta instaladas.

      OpçãoDescrição
      Se você tiver instalado SBOMNúcleo
      1. Navegar até Base para SBOM > Status de ingestão da lista de materiais.
      2. Na lista Lista de materiais, selecione Novo .
      3. Selecione Clique para adicionar link.

        Você pode carregar um SBOMarquivo de cada vez.

      4. Selecione Escolha o arquivo e localize o arquivo desejado.

        O nome do arquivo é exibido na página Escolher um arquivo de anexo.

      5. Selecione OK.
      Se você tiver instalado SBOMResposta começando com v4.0
      1. Navegar até Tudo > Espaços > Espaço de SBOM > Fila de lista de materiais.
      2. Selecione Carregue a BOM .

        O modal Carregar arquivo SBOM é exibido.

      3. Selecione Anexar arquivo link.
      4. Localize o arquivo desejado e selecione Aberto .

        Após o carregamento do arquivo, um link para o arquivo é exibido junto com três ícones que fornecem as seguintes opções:

        • Baixe o arquivo.
        • Edite o nome do arquivo.
        • Exclua o arquivo do carregamento.
      5. Selecione Upload para continuar.

        Você pode carregar um SBOMarquivo de cada vez.

      6. (Opcional) Selecione uma aplicação de negócios e um modelo de produto nas listas.

        Esses valores ajudam você a associar isso SBOMpara uma aplicação de negócios ou modelo de produto em sua organização. Essas informações são exibidas no registro de entidade da BOM após o carregamento.

      7. Selecione Carregar.

        A página da fila da BOM é exibida e o arquivo é listado na seção Ingestão da SBOM junto com o status de carregamento de outras informações sobre o arquivo.

    2. Opcional: Upload SBOMarquivos importados pelo Veracode Vulnerability Integration.
      Nota:
      Você pode carregar VeracodeArquivos nos formatos CycloneDX (JSON e XML) e SPDX (XML) somente se você tiver instalado e ativado o. Veracodeintegração com Resposta a vulnerabilidades de aplicações. Consulte Veracode Vulnerability Integrationpara obter mais informações.

    Resultado

    Após um SBOMé processado com sucesso, onde você exibe o status de carregamento depende das aplicações que você está usando.

    • Se você estiver usando SBOMResposta, o registro da entidade da BOM é exibido no SBOMLista de status de ingestão no módulo Fila da BOM no SBOMEspaço.
    • Se você estiver usando SBOMCore, navegue até Base para SBOM > Status de ingestão da lista de materiais.