Upload Lista de materiais de software( SBOM) arquivos manualmente.
Antes de Iniciar
A partir da versão 4,0, o SBOM Core oferece suporte a:
- XML e JSON nas versões 1,0 - 1,6 do CycloneDX.
- JSON nas versões 2,2 - 2,3 do SPDX.
Função necessária: sn_sbom_core.sbom_ingest
Procedimento
-
Carregar arquivos manualmente.
O método usado para carregar seus arquivos depende de você ter o. SBOMNúcleo ou SBOMAplicações de resposta instaladas.
| Opção | Descrição |
|---|
| Se você tiver instalado SBOMNúcleo |
- Navegar até .
- Na lista Lista de materiais, selecione Novo .
- Selecione Clique para adicionar link.
Você pode carregar um SBOMarquivo de cada vez.
- Selecione Escolha o arquivo e localize o arquivo desejado.
O nome do arquivo é exibido na página Escolher um arquivo de anexo.
- Selecione OK.
|
| Se você tiver instalado SBOMResposta começando com v4.0 |
- Navegar até .
- Selecione Carregue a BOM .
O modal Carregar arquivo SBOM é exibido.
- Selecione Anexar arquivo link.
- Localize o arquivo desejado e selecione Aberto .
Após o carregamento do arquivo, um link para o arquivo é exibido junto com três ícones que fornecem as seguintes opções:
- Baixe o arquivo.
- Edite o nome do arquivo.
- Exclua o arquivo do carregamento.
- Selecione Upload para continuar.
Você pode carregar um SBOMarquivo de cada vez.
- (Opcional) Selecione uma aplicação de negócios e um modelo de produto nas listas.
Esses valores ajudam você a associar isso SBOMpara uma aplicação de negócios ou modelo de produto em sua organização. Essas informações são exibidas no registro de entidade da BOM após o carregamento.
- Selecione Carregar.
A página da fila da BOM é exibida e o arquivo é listado na seção Ingestão da SBOM junto com o status de carregamento de outras informações sobre o arquivo.
|
- Opcional: Upload SBOMarquivos importados pelo Veracode Vulnerability Integration.
Nota: Você pode carregar
VeracodeArquivos nos formatos CycloneDX (JSON e XML) e SPDX (XML) somente se você tiver instalado e ativado o.
Veracodeintegração com
Resposta a vulnerabilidades de aplicações. Consulte
Veracode Vulnerability Integrationpara obter mais informações.
Resultado
Após um SBOMé processado com sucesso, onde você exibe o status de carregamento depende das aplicações que você está usando.
- Se você estiver usando SBOMResposta, o registro da entidade da BOM é exibido no SBOMLista de status de ingestão no módulo Fila da BOM no SBOMEspaço.
- Se você estiver usando SBOMCore, navegue até .