Перейти к основному содержимому
Версия: 1.5

Загрузка SBOM-отчета

Поддерживаемые инструменты

Возможность загрузки SBOM доступна для проверок безопасности, использующих следующие инструменты:

  • KCS
  • OWASP Dependency-Track
  • Trivy
  • Grype
  • CodeScoring SCA
  • Solar AppScreener SCA

Отображение статуса

Статус загрузки SBOM отображается для каждой проверки безопасности в разделе Проекты → Название проекта → Слои проекта

Поддерживаемые форматы

Система поддерживает загрузку SBOM-файлов в следующих форматах:

  • SPDX
  • CycloneDX

Процедура загрузки SBOM

Для добавления SBOM необходимо выполнить следующие шаги:

  1. Перейти в раздел Проекты → Название проекта → Слои проекта
  2. Выбрать необходимый проект из списка.
  3. Перейти во вкладку Слои проекта.
  4. Нажать кнопку дополнительных действий Доп.действия, расположенную напротив ранее добавленной проверки безопасности.
  5. Выбрать действие Импортировать SBOM.
  6. Выполнить следующие действия в открывшемся окне:
    • Загрузить JSON-файл в одном из поддерживаемых форматов
    • Нажать кнопку Сохранить После этого в интерфейсе появится уведомление о начале загрузки SBOM. Процесс загрузки займет некоторое время
примечание

Подробнее о выгрузке отчетов из интерфейсов инструментов или с помощью CLI см. Использование CLI-инструментов.

Статусы обработки

  • После загрузки статус SBOM изменится на В процессе
  • При успешной обработке:
    • Статус изменится на Обработано
    • Появится ссылка на выявленные зависимости во вкладке Библиотека зависимостей
    • Будут отображены:
      • Количество зависимостей
      • Дата загрузки SBOM

Просмотр зависимостей

Полный список зависимостей доступен в разделе Библиотека зависимостей.

Примеры выгрузки отчетов

Выгрузка отчета из Codescoring

Для выгрузки отчета из инструмента CodeScoring необходимо выполнить следующие шаги:

  1. В интерфейсе инструмента перейти в раздел SCA → Проекты → Название проекта.
    SBOM
  2. На странице выбранного проекта нажать на кнопку Экспорт SBoM и выбрать одну из представленных версий, все версии поддерживаются решением TRON.ASOC.
    SBOM
  3. Далее необходимо загрузить отчет в TRON.ASOC по инструкции Загрузка SBOM-отчета.

Выгрузка отчета из PT AI

Для выгрузки отчета из инструмента PT AI необходимо выполнить следующие шаги:

  1. В интерфейсе инструмента перейти в раздел Проекты.
    SBOM

  2. Перейти на страницу детальной информации по выбранному проекту.

  3. Нажать на кнопку Выпустить отчет.

    SBOM

  4. В открывшемся окне Выпуск отчета выбрать шаблон отчета Отчет в формате JSON.
    SBOM

  5. Нажать на кнопку Выпустить.

  6. Далее необходимо загрузить отчет в TRON.ASOC по инструкции Загрузка внешнего отчета.