Upload Lista de materiais de software( SBOM) arquivos manualmente.
Antes de Iniciar
A partir da versão 4,0, o SBOM Core oferece suporte a:
- XML e JSON nas versões 1,0 - 1,6 do CycloneDX.
- JSON nas versões 2,2 a 2,3 do SPDX.
Função necessária: sn_sbom_core.sbom_ingest
Procedimento
-
Carregar arquivos manualmente.
O método que você usa para carregar seus arquivos depende de você ter o SBOM Núcleo ou SBOM Aplicações de resposta instaladas.
| Opção | Descrição |
|---|
| Se você tiver instalado SBOM Núcleo |
- Navegar até .
- Na lista Lista de materiais, selecione Novo .
- Selecione Clique para adicionar link.
Você pode carregar um SBOM arquivo de cada vez.
- Selecione Escolha o arquivo e localize o arquivo desejado.
O nome do arquivo é exibido na página Escolher um arquivo de anexo.
- Selecione OK.
|
| Se você tiver instalado SBOM Resposta que começa com v4.0 |
- Navegar até .
- Selecione Carregar BOM .
O modal Carregar arquivo SBOM é exibido.
- Selecione Anexar arquivo link.
- Localize o arquivo desejado e selecione Aberto .
Após o carregamento do arquivo, um link para o arquivo é exibido junto com três ícones que fornecem as seguintes opções:
- Baixe o arquivo.
- Edite o nome do arquivo.
- Exclua o arquivo do carregamento.
- Selecione Upload para continuar.
Você pode carregar um SBOM arquivo de cada vez.
- (Opcional) Selecione uma aplicação de negócios e um modelo de produto nas listas.
Esses valores ajudam você a associar isso SBOM para uma aplicação de negócios ou modelo de produto em sua organização. Essas informações são exibidas no registro de entidade da BOM após o carregamento.
- Selecione Carregar.
A página da fila da BOM é exibida e o arquivo é listado na seção Ingestão do SBOM junto com o status de carregamento de outras informações sobre o arquivo.
|
- Opcional: Upload SBOM arquivos importados pelo Integração de Resposta a vulnerabilidades com Veracode.
Nota: Você pode carregar
Veracode Arquivos nos formatos CycloneDX (JSON e XML) e SPDX (XML) somente se você tiver instalado e ativado o.
Veracode integração com
Resposta a vulnerabilidades de aplicações. Consulte
Integração de Resposta a vulnerabilidades com Veracode para obter mais informações.
Resultado
Depois de um SBOMé processado com sucesso, onde você exibe o status de carregamento depende das aplicações que está usando.
- Se você estiver usando SBOM Resposta, o registro da entidade da BOM é exibido no SBOM Lista Status de ingestão no módulo Fila da BOM no SBOM Espaço.
- Se você estiver usando SBOM Core, navegue até .