Перейти к основному содержимому
Версия: v1.1.x

Dependency Track

Интеграция Шерлока с Dependency Track позволяет:

  • Создавать проекты в Dependency Track из Шерлока;
  • Настраивать взаимосвязь между проектами Dependency Track и Шерлока;
  • Запускать сканирования в Dependency Track из Шерлока.

Возможно добавление нескольких интеграций с Dependency Track.

Создание интеграции

  1. Для добавления интеграции с DependencyTrack необходимо перейти в раздел Настройки системы () -> Сканеры ().

  2. Выбрать тип сканера: SCA.

  3. Найти Dependency Track в разделе Можно подключить и нажать кнопку Подключить.

  4. Заполнить необходимые параметры в открывшемся окне:

    • Имя интеграции: произвольное название интеграции. Может быть полезно в случае, если Шерлок подключается к нескольким инсталляциям Dependency Track;

    • URL-сервера: доменное имя или IP-адрес сервера Dependency Track;

    • Токен: токен доступа для Dependency Track. Информацию о том, как его создать можно найти в документации Dependency Track;

      к сведению

      Минимальный набор разрешений (permissions), необходимый для корректной работы Шерлока с Dependency Track:

      • BOM_UPLOAD;
      • PORTFOLIO_MANAGEMENT;
      • VIEW_PORTFOLIO;
      • VIEW_VULNERABILITY;
      • VULNERABILITY_ANALYSIS;
      • VULNERABILITY_MANAGEMENT.
    • Сертификат корневого УЦ:

      • Если выбрана опция Не проверять сертификат, то SSL-соединение будет установлено, однако, проверка валидности сертификата осуществляться не будет;
      • Если выбрана опция Проверять, то необходимо указать сертификат. Его можно приложить в виде файла формата crt или pem или вписать явно в поле для ввода текста.
  5. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.

Изменение интеграции

  1. Для изменения интеграции необходимо нажать на Меню действий (), расположенное рядом с интеграцией, которую необходимо изменить, и выбрать Изменить ().

    к сведению

    Настройки изменения интеграции аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.

Удаление интеграции

  1. Для удаления интеграции необходимо нажать на Меню действий (), расположенное рядом с интеграцией, которую необходимо удалить, и выбрать Отключить ().

  2. В открывшейся форме нажать кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.

    внимание

    Восстановить удаленную интеграцию невозможно.