Перейти к основному содержимому
Версия: v1.0.x

Dependency Track

Интеграция Шерлока с Dependency Track позволяет:

  • Создавать проекты в Dependency Track из Шерлока
  • Настраивать взаимосвязь между проектами Dependency Track и Шерлока
  • Запускать сканирования в Dependency Track из Шерлока

Возможно добавление нескольких интеграций с Dependency Track.

Создание интеграции

  1. Для добавления интеграции с Dependency Track необходимо перейти в раздел Настройки системы -> Сканеры.

  2. Выбрать тип сканера: SCA.

  3. Найти Dependency Track в разделе Можно подключить и нажать кнопку Подключить.

  4. Заполнить необходимые параметры в открывшемся окне:

    • Имя интеграции: произвольное название интеграции. Может быть полезно в случае, если Шерлок подключается к нескольким инсталляциям Dependency Track

    • URL-сервера: доменное имя или IP-адрес сервера Dependency Track

    • Токен: токен доступа для Dependency Track. Информацию о том, как его создать можно найти в документации Dependency Track

      к сведению

      Минимальный набор разрешений (permissions), необходимый для корректной работы Шерлока с Dependency Track:

      • BOM_UPLOAD
      • PORTFOLIO_MANAGEMENT
      • VIEW_PORTFOLIO
      • VIEW_VULNERABILITY
      • VULNERABILITY_ANALYSIS
      • VULNERABILITY_MANAGEMENT
    • Сертификат корневого УЦ:

      • Если выбрана опция Не проверять сертификат, то SSL-соединение будет установлено, однако, проверка валидности сертификата осуществляться не будет
      • Если выбрана опция Проверять, то необходимо указать сертификат. Его можно приложить в виде файла формата crt или pem или вписать явно в поле для ввода текста
  5. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.

Изменение интеграции

  1. Для изменения интеграции необходимо нажать на иконку редактирования (), расположенную рядом с интеграцией, которую необходимо изменить.

    к сведению

    Настройки изменения интеграции аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что подключение изменено и можно продолжать работу.

Удаление интеграции

  1. Для удаления интеграции необходимо нажать на иконку удаления (), расположенную рядом с интеграцией, которую необходимо удалить.

  2. В открывшейся форме нажать на кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.

    внимание

    Восстановить удаленную интеграцию невозможно.