Mend (Pro)

Mendコネクタ(旧WhiteSource)は、Mend APIを使用して、Mend組織からセキュリティ検出事項をインポートします。DefectDojoは各MendprojectにRecordを作成します。

Prerequisites

MendのUser Key(個人アクセストークン)を持つMend(サービス)ユーザーと、MendのOrganization UUIDが必要です。自動化された操作を手動のチーム操作と区別しやすくするため、専用のサービスアカウントの使用をお勧めします。Organization UUIDは、MendアプリのAdministration > Organization UUIDにあります。

Connector Mappings

  1. LocationフィールドにMendのAPI URLを入力します。このURLはリージョン固有です — Mend組織がホストされているリージョンのAPIベースURLを使用してください。
  2. EmailフィールドにMendユーザーのログインメールアドレスを入力します。
  3. Organization UUIDフィールドにMendのOrganization UUIDを入力します。
  4. User KeyフィールドにMendのUser Keyを入力します。
  5. 必要に応じてMinimum Severityを設定し、インポートする検出事項を制限できます。