Перейти к основному содержимому
Версия: 1.2.1

Загрузка SBOM-отчета

Поддерживаемые инструменты

Возможность загрузки SBOM доступна для проверок безопасности, использующих следующие инструменты:

  • KCS
  • OWASP Dependency-Track
  • Trivy
  • Grype
  • CodeScoring SCA
  • Solar AppScreener SCA

Отображение статуса

Статус загрузки SBOM отображается для каждой проверки безопасности в разделе Проекты → Название проекта → Конвейеры безопасности

Поддерживаемые форматы

Система поддерживает загрузку SBOM-файлов в следующих форматах:

  • SPDX
  • CycloneDX

Процедура загрузки SBOM

Для добавления SBOM необходимо выполнить следующие шаги:

  1. Перейти в раздел Проекты → Проект → Конвейеры безопасности
  2. В дополнительных действиях (кнопка Доп.действия) напротив нужной проверки безопасности необходимо выбрать Импортировать SBOM
  3. В открывшемся окне:
    • Загрузить JSON-файл в одном из поддерживаемых форматов
    • Нажать Сохранить Доп.действия
примечание

Подробнее о выгрузке отчетов из интерфейсов инструментов или с помощью CLI см. Использование CLI-инструментов.

Статусы обработки

  • После загрузки статус SBOM изменится на В процессе
  • При успешной обработке:
    • Статус изменится на Обработано
    • Появится ссылка на выявленные зависимости во вкладке Библиотека зависимостей
    • Будут отображены:
      • Количество зависимостей
      • Дата загрузки SBOM

Просмотр зависимостей

Полный список зависимостей доступен в разделе Библиотека зависимостей.

Примеры выгрузки отчетов

Выгрузка отчета из Codescoring

Для выгрузки отчета из инструмента CodeScoring необходимо выполнить следующие шаги:

  1. В интерфейсе инструмента перейти в раздел SCA → Проекты → Название проекта.
    SBOM
  2. На странице выбранного проекта нажать на кнопку Экспорт SBoM и выбрать одну из представленных версий, все версии поддерживаются решением TRON.ASOC.
    SBOM
  3. Далее необходимо загрузить отчет в TRON.ASOC по инструкции Загрузка SBOM-отчета.

Выгрузка отчета из PT AI

Для выгрузки отчета из инструмента PT AI необходимо выполнить следующие шаги:

  1. В интерфейсе инструмента перейти в раздел Проекты.
    SBOM

  2. Перейти на страницу детальной информации по выбранному проекту.

  3. Нажать на кнопку Выпустить отчет.

    SBOM

  4. В открывшемся окне Выпуск отчета выбрать шаблон отчета Отчет в формате JSON.
    SBOM

  5. Нажать на кнопку Выпустить.

  6. Далее необходимо загрузить отчет в TRON.ASOC по инструкции Загрузка внешнего отчета.