IriusRisk (Pro)

IriusRiskコネクタは、APIトークンを使用して、お使いのIriusRiskインスタンスから脅威モデリングデータを取り込みます。

Prerequisites

IriusRiskアカウントのAPIトークンが必要です。自動化された操作を手動のチーム操作と明確に区別できるよう、DefectDojo専用のサービスアカウントを作成することをお勧めします。

IriusRiskでAPIトークンを生成するには:

  1. IriusRiskインスタンスにログインします。
  2. 右上のメニューからUser Profileに移動します。
  3. API Tokenを選択し、新しいトークンを生成します。

詳細については、IriusRisk APIドキュメントを参照してください。

Connector Mappings

  1. Location URLフィールドにIriusRiskインスタンスのURLを入力します。クラウドホスト型インスタンスの場合、通常はhttps://{your-subdomain}.iriusrisk.comです。オンプレミス環境の場合は、インスタンスのベースURLを使用してください。
  2. SecretフィールドにAPI Tokenを入力します。
  3. 必要に応じてMinimum Severityを設定し、インポートする検出事項を制限できます。選択した深刻度を下回る検出事項はインポートされません。