Dependency Track
Интеграция Шерлока с Dependency Track позволяет:
- Создавать проекты в Dependency Track из Шерлока
- Настраивать взаимосвязь между проектами Dependency Track и Шерлока
- Запускать сканирования в Dependency Track из Шерлока
Возможно добавление нескольких интеграций с Dependency Track.
Создание интеграции
-
Для добавления интеграции с Dependency Track необходимо перейти в раздел Настройки системы -> Сканеры.
-
Выбрать тип сканера: SCA.
-
Найти Dependency Track в разделе Можно подключить и нажать кнопку Подключить.
-
Заполнить необходимые параметры в открывшемся окне:
-
Имя интеграции: произвольное название интеграции. Может быть полезно в случае, если Шерлок подключается к нескольким инсталляциям Dependency Track
-
URL-сервера: доменное имя или IP-адрес сервера Dependency Track
-
Токен: токен доступа для Dependency Track. Информацию о том, как его создать можно найти в документации Dependency Track
к сведениюМинимальный набор разрешений (permissions), необходимый для корректной работы Шерлока с Dependency Track:
- BOM_UPLOAD
- PORTFOLIO_MANAGEMENT
- VIEW_PORTFOLIO
- VIEW_VULNERABILITY
- VULNERABILITY_ANALYSIS
- VULNERABILITY_MANAGEMENT
-
Сертификат корневого УЦ:
- Если выбрана опция Не проверять сертификат, то SSL-соединение будет установлено, однако, проверка валидности сертификата осуществляться не будет
- Если выбрана опция Проверять, то необходимо указать сертификат. Его можно приложить в виде файла формата
crtилиpemили вписать явно в поле для ввода текста
-
-
Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.
Изменение интеграции
-
Для изменения интеграции необходимо нажать на иконку редактирования (), расположенную рядом с интеграцией, которую необходимо изменить.
к сведениюНастройки изменения интеграции аналогичны тем, что используются и при ее создании.
-
Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.
Удаление интеграции
-
Для удаления интеграции необходимо нажать на иконку удаления (), расположенную рядом с интеграцией, которую необходимо удалить.
-
В открывшейся форме нажать на кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.
вниманиеВосстановить удаленную интеграцию невозможно.