Veracode (Pro)
Sur cette page
Le connecteur Veracode importe les constatations d’application depuis la plateforme Veracode, réparties par type de scan en types de constatation SAST, DAST, SCA et Manual. DefectDojo crée un Enregistrement pour chaque application Veracode.
Prérequis
Générez un identifiant API Veracode pour un compte pouvant voir les applications que vous souhaitez importer : dans la plateforme Veracode, ouvrez le menu de votre compte > API Credentials et sélectionnez Generate API Credentials (voir Gestion des identifiants API Veracode). Copiez à la fois l’API ID et l’API Secret Key — la clé secrète n’est affichée qu’une seule fois.
Mappages du connecteur
- Saisissez l’URL de base de l’API Veracode dans le champ Location :
https://api.veracode.com(région commerciale),https://api.veracode.eu(région européenne), ouhttps://api.veracode.us(région fédérale américaine). - Saisissez l’API ID dans le champ API ID.
- Saisissez la clé secrète API dans le champ Secret.
- Optionnellement, définissez une Minimum Severity pour limiter les constatations importées.
Chaque application Veracode devient un Enregistrement. Seules les constatations open sont importées, donc une réimportation ferme les constatations que Veracode signale comme résolues.