Integração de Resposta a vulnerabilidades com Black Duck

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • . Resposta a vulnerabilidades integração com Integração de Resposta a vulnerabilidades com Black Duck Usa os dados importados da ferramenta Análise de composição de software (SCA) Black Duck para ajudar a determinar o impacto e a prioridade das falhas no seu código.

    Visão geral da integração

    Com Integração de Resposta a vulnerabilidades com Black Duck, Você pode coletar SCA e disponibilizar esses dados para ServiceNow AI Platform. A partir da v22.0.5 de Resposta a vulnerabilidades, Você pode importar os dados de vulnerabilidades do SCA para sua instância para identificar as vulnerabilidades em seus aplicativos de software. Para obter mais informações, consulte Explorando Lista de materiais de software.

    Uma API compartilhada ingere os dados do SCA.

    Nota:
    Cada registro de integração tem um usuário de execução configurado. O valor padrão para este usuário é Sistema de VR. Não mude este valor.

    Todos os dias, os trabalhos agendados invocam as integrações automaticamente na ordem em que estão listados. Você também pode executar trabalhos agendados individuais manualmente. Os trabalhos agendados simplificam o ciclo de vida da correção de vulnerabilidades, mantendo a instância sincronizada com outros sistemas de gestão de vulnerabilidades.

    Versões disponíveis

    Tabela 1. Versões disponíveis da integração Black Duck
    Versão de lançamento Notas de versão

    Integração de Resposta a vulnerabilidades com Black Duck 1.0.5

    Application Vulnerability Response release notes

    Grupo de usuários e funções

    . Integração de Resposta a vulnerabilidades com Black DuckÉ instalado por um usuário com a função de administrador e é configurado por um membro do grupo Gerenciador da App-Sec. Para obter mais informações, consulte o Resposta a vulnerabilidades de aplicações grupos de usuários e funções.

    Para obter os status de execução de integração, consulte Exiba Integração de Resposta a vulnerabilidades com Black Duck status da execução da importação

    Para exibir dados nas vulnerabilidades de terceiros, consulte Exibir bibliotecas de vulnerabilidades.