<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>ツールリファレンス on DefectDojo Documentation</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/</link><description>Recent content in ツールリファレンス on DefectDojo Documentation</description><generator>Hugo</generator><language>ja</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><atom:link href="https://docs.defectdojo.com/ja/connectors/toolreference/index.xml" rel="self" type="application/rss+xml"/><item><title>Upstream Connectors ツールリファレンス</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/upstream/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/upstream/</guid><description>&lt;p&gt;&lt;span style="background-color:rgba(242, 86, 29, 0.3)"&gt;注: Upstream Connectors は DefectDojo Pro 限定の機能です。&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;対応ツール向けに Connector をセットアップする際は、そのツールの API に関する特定の情報を DefectDojo に提供する必要があります。基本的には、以下が必要です。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Location&lt;/strong&gt; - 通常、ネットワーク内のツールの URL を指すフィールド&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Secret&lt;/strong&gt; - 通常は API キー&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ツールによっては、&lt;strong&gt;Location&lt;/strong&gt; と &lt;strong&gt;Secret&lt;/strong&gt; 以外にも追加の API 関連フィールドが必要になる場合があります。また、DefectDojo からの Connector 接続を受け入れるために、ツール側での設定変更が必要になることもあります。&lt;/p&gt;</description></item><item><title>ダウンストリームコネクタ ツールリファレンス</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/downstream/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/downstream/</guid><description>&lt;p&gt;DefectDojo のダウンストリームコネクタをサードパーティの Issue トラッカーと連携させるための、具体的な設定手順を以下に示します。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/azure_devops_boards/"&gt;Azure DevOps Boards&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/bitbucket/#downstream-connector"&gt;Bitbucket&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/github/#downstream-connector"&gt;GitHub&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/gitlab/#downstream-connector"&gt;GitLab&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/jira/"&gt;Jira&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/linear/"&gt;Linear&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/opsgenie/"&gt;Opsgenie&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/pagerduty/"&gt;PagerDuty&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/servicenow/"&gt;ServiceNow&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/servicenow_secops/"&gt;ServiceNow SecOps&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/shortcut/"&gt;Shortcut&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/freshservice/"&gt;Freshservice&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/servicedesk_plus/"&gt;ServiceDesk Plus&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://docs.defectdojo.com/connectors/toolreference/zendesk/"&gt;Zendesk&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Acunetix 360</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/acunetix_360/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/acunetix_360/</guid><description>&lt;p&gt;Acunetix 360 コネクタは、Acunetix 360 クラウドプラットフォーム(Invicti プラットフォーム)から&lt;strong&gt;DAST 脆弱性の検出事項&lt;/strong&gt;をインポートします。DefectDojo はアカウント内でスキャンされた Web サイトを検出し、&lt;strong&gt;Web サイト&lt;/strong&gt;ごとにレコードを作成します。Web サイトの検出事項は、その最新の完了済みスキャンから取得されます。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ご注意ください:&lt;/strong&gt; このコネクタは(&lt;code&gt;online.acunetix360.com&lt;/code&gt; のクラウド製品である)&lt;strong&gt;Acunetix 360&lt;/strong&gt; 用です。異なる API を持つオンプレミス版の Acunetix Standard/Premium スキャナ用ではありません。&lt;/p&gt;</description></item><item><title>Akamai API Security</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/akamai/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/akamai/</guid><description>&lt;p&gt;Akamai API Security コネクタは API キーを使用して Akamai API からセキュリティの検出事項を取得します。DefectDojo は Akamai 環境を検出し、アカウントに設定された&lt;strong&gt;Application&lt;/strong&gt; と &lt;strong&gt;Host&lt;/strong&gt; ごとに個別のレコードを作成します。&lt;/p&gt;
&lt;h4 id="prerequisites"&gt;Prerequisites&lt;/h4&gt;
&lt;p&gt;Akamai API へのアクセス権を持つ API キーが必要です。自動操作とチームによる手動操作を明確に区別するため、DefectDojo 専用のサービスアカウントを作成することをお勧めします。&lt;/p&gt;</description></item><item><title>Anchore</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/anchore_enterprise/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/anchore_enterprise/</guid><description>&lt;p&gt;Anchore コネクタはユーザーの API トークンを使用して Anchore Enterprise からデータを取得します。製品は「Applications」に基づいてマッピング・検出されます。Applications は Anchore 内の複数の Image で構成されます。詳細は &lt;a href="https://docs.anchore.com/current/docs/sbom_management/application_groups/application_management_anchorectl/"&gt;Anchore Enterprise Documentation&lt;/a&gt; を参照してください。&lt;/p&gt;
&lt;h4 id="connector-mappings"&gt;Connector Mappings&lt;/h4&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;Location&lt;/strong&gt; フィールドに Anchore の URL を入力します。これは Anchore にアクセスする際の URL です。&lt;/li&gt;
&lt;li&gt;Secret フィールドに有効な API Key を入力します。これは Burp Service アカウントに紐づく API キーです。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Anchore のトークン作成に関する詳細は、公式の &lt;a href="https://docs.anchore.com/current/docs/"&gt;Anchore documentation&lt;/a&gt; を参照してください。&lt;/p&gt;</description></item><item><title>Azure DevOps</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/azure_devops/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/azure_devops/</guid><description>&lt;p&gt;Azure DevOps コネクタは&lt;strong&gt;Asset Connector&lt;/strong&gt;です。Azure DevOps 組織内のすべてのプロジェクトにある git リポジトリを列挙し、リポジトリごとに DefectDojo のアセットを作成し、Azure DevOps のプロジェクト単位で組織にグループ化します。検出事項はインポートされません。&lt;/p&gt;
&lt;h4 id="prerequisites"&gt;Prerequisites&lt;/h4&gt;
&lt;p&gt;組織用の Personal Access Token(PAT)が必要です。専用のサービスアカウントからトークンを作成することをお勧めします。必要なのは読み取りスコープのみです。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Azure DevOps で &lt;strong&gt;User settings &amp;gt; Personal access tokens &amp;gt; New Token&lt;/strong&gt; を開きます。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Show all scopes&lt;/strong&gt; をクリックし、&lt;strong&gt;Code: Read&lt;/strong&gt; と &lt;strong&gt;Project and Team: Read&lt;/strong&gt; を選択します。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;対応しているのは Azure DevOps Services(dev.azure.com)のみです。オンプレミスの Azure DevOps Server には現時点で対応していません。&lt;/p&gt;</description></item><item><title>Azure DevOps Boards</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/azure_devops_boards/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/azure_devops_boards/</guid><description>&lt;h3 id="instance-setup"&gt;Instance Setup&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Label&lt;/strong&gt; は、この統合を識別するために使用したいラベルを設定します。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Location&lt;/strong&gt; は、Azure の URL を設定します。例: &lt;code&gt;https://dev.azure.com/{your organization}&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Token&lt;/strong&gt; は、Azure のパーソナルアクセストークンを設定します。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Azure DevOps での認証には、作業対象の Azure プロジェクトの「Work Items」に対して「Read, Write and Manage」権限を持つ&lt;a href="https://learn.microsoft.com/en-us/azure/devops/organizations/accounts/use-personal-access-tokens-to-authenticate?view=azure-devops&amp;amp;tabs=Windows"&gt;パーソナルアクセストークン&lt;/a&gt;が必要です。&lt;/p&gt;</description></item><item><title>Backstage</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/backstage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/backstage/</guid><description>&lt;p&gt;Backstage コネクタは&lt;strong&gt;asset connector&lt;/strong&gt;です。検出事項をインポートする代わりに、&lt;a href="https://backstage.io"&gt;Backstage&lt;/a&gt; の Software Catalog を DefectDojo に取り込み、製品階層とチームの所有関係をそれと同期させます。サービスインベントリと組織構造を Backstage で管理しており、DefectDojo にはそれを手作業ではなく自動的にミラーしてほしい組織向けに設計されています。&lt;/p&gt;
&lt;h4 id="what-gets-mapped"&gt;What gets mapped&lt;/h4&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Backstage&lt;/th&gt;
 &lt;th&gt;DefectDojo&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;System&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;製品タイプ(System を持たない Component は、設定可能な「Backstage / Uncategorized」製品タイプの下にグループ化されます)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Component&lt;/strong&gt;&lt;/td&gt;
 &lt;td&gt;製品 — エンティティの &lt;code&gt;title&lt;/code&gt;(なければ &lt;code&gt;name&lt;/code&gt; にフォールバック)から命名され、カタログの description が付与されます&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Owning Group&lt;/strong&gt;(&lt;code&gt;ownedBy&lt;/code&gt; リレーション)&lt;/td&gt;
 &lt;td&gt;製品に紐づく DefectDojo のグループ(デフォルトのロール: Maintainer、設定変更可能)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;strong&gt;Owner email&lt;/strong&gt;(グループプロファイルの email、または User オーナーの email)&lt;/td&gt;
 &lt;td&gt;同じ email を持つ DefectDojo ユーザーが既に存在する場合、そのユーザーが製品メンバーになります(ユーザーが新規作成されることはありません)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;metadata.tags&lt;/code&gt;、&lt;code&gt;spec.type&lt;/code&gt;、&lt;code&gt;spec.lifecycle&lt;/code&gt;、namespace、domain&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;backstage:&lt;/code&gt; プレフィックス付きの製品タグ&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;metadata.annotations&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;レコードに(上限付きで)保存されます。特定の annotation は &lt;strong&gt;Annotation Mappings&lt;/strong&gt; を通じて第一級の属性やタグに昇格できます&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;レコードはエンティティのサーバー側で割り当てられた &lt;code&gt;metadata.uid&lt;/code&gt; をキーとするため、Backstage 上でのリネームは次回の同期でマッピング済みの製品を&lt;strong&gt;その場で&lt;/strong&gt;更新します。重複は発生しません。製品名は常にカタログに追従します。このコネクタが管理する製品をリネームするには、Backstage 上で Component をリネームしてください(DefectDojo 側でのリネーム、または手動マッピング時に付けたカスタム名は、他の製品と衝突しない限り、次回の同期でカタログ名に合わせて調整されます)。所有者の変更は、製品のグループ割り当てを移動させます。カタログから消えた(または &lt;code&gt;backstage.io/orphan&lt;/code&gt; annotation が付いた)Component は &lt;strong&gt;MISSING&lt;/strong&gt; としてマークされます。DefectDojo が自ら製品を削除することはありません。Domain と Group の階層(親チーム)はタグ/メタデータとしてのみ記録され、追加の階層レベルを作成することはありません。&lt;/p&gt;</description></item><item><title>Bitbucket</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/bitbucket/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/bitbucket/</guid><description>&lt;h2 id="アップストリームコネクタ"&gt;アップストリームコネクタ&lt;/h2&gt;
&lt;p&gt;Bitbucket コネクタは&lt;strong&gt;Asset Connector&lt;/strong&gt;です。指定した Bitbucket Cloud ワークスペース内のリポジトリを列挙し、リポジトリごとに DefectDojo のアセットを作成し、Bitbucket のプロジェクト単位で組織にグループ化します。検出事項はインポートされません。&lt;/p&gt;
&lt;h4 id="prerequisites"&gt;Prerequisites&lt;/h4&gt;
&lt;p&gt;Bitbucket Cloud では&lt;strong&gt;スコープ付き&lt;/strong&gt;の Atlassian API トークンが必要です。従来の(スコープなしの)Atlassian API トークンは、Bitbucket 側で「API Token provided has no Bitbucket scopes」エラーとして拒否されます。&lt;/p&gt;</description></item><item><title>Black Duck</title><link>https://docs.defectdojo.com/ja/connectors/toolreference/black_duck/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/ja/connectors/toolreference/black_duck/</guid><description>&lt;p&gt;Black Duck コネクタは、Black Duck(Synopsys / Black Duck)Hub インスタンスから**ソフトウェア構成分析(SCA)**の検出事項をインポートします。DefectDojo はインスタンス内のすべてのプロジェクトを検出し、&lt;strong&gt;プロジェクト&lt;/strong&gt;ごとにレコードを作成します。プロジェクトの検出事項は、選択されたバージョンの脆弱な BOM コンポーネントから取得されます。&lt;/p&gt;
&lt;h4 id="prerequisites"&gt;Prerequisites&lt;/h4&gt;
&lt;p&gt;インポートしたいプロジェクトを閲覧できるユーザーの Black Duck &lt;strong&gt;API トークン&lt;/strong&gt;が必要です。Black Duck でユーザーメニュー &amp;gt; &lt;strong&gt;My Access Tokens&lt;/strong&gt; &amp;gt; &lt;strong&gt;Create New Token&lt;/strong&gt; を開き、(少なくとも)読み取りアクセスを付与して、表示されたトークンをコピーしてください(表示されるのは一度きりです)。コネクタは各同期時にこのトークンを短命なベアラートークンと交換します。コネクタの secret フィールド以外に平文で保存されることはありません。&lt;/p&gt;</description></item></channel></rss>