Mend (Pro)
このページの内容
Mendコネクタ(旧WhiteSource)は、Mend APIを使用して、Mend組織からセキュリティ検出事項をインポートします。DefectDojoは各MendprojectにRecordを作成します。
Prerequisites
MendのUser Key(個人アクセストークン)を持つMend(サービス)ユーザーと、MendのOrganization UUIDが必要です。自動化された操作を手動のチーム操作と区別しやすくするため、専用のサービスアカウントの使用をお勧めします。Organization UUIDは、MendアプリのAdministration > Organization UUIDにあります。
Connector Mappings
- LocationフィールドにMendのAPI URLを入力します。このURLはリージョン固有です — Mend組織がホストされているリージョンのAPIベースURLを使用してください。
- EmailフィールドにMendユーザーのログインメールアドレスを入力します。
- Organization UUIDフィールドにMendのOrganization UUIDを入力します。
- User KeyフィールドにMendのUser Keyを入力します。
- 必要に応じてMinimum Severityを設定し、インポートする検出事項を制限できます。