Veracode (Pro)

Veracode コネクタは、Veracode プラットフォームからアプリケーションの検出事項をインポートし、スキャンタイプごとに SASTDASTSCAManual の検出事項タイプに分けます。DefectDojo は Veracode のアプリケーションごとに Record を作成します。

Prerequisites

インポートしたいアプリケーションを閲覧できるアカウントに対して、Veracode の API 認証情報を生成します: Veracode プラットフォームでアカウントメニューを開き、API Credentials から Generate API Credentials を選択します(Veracode API 認証情報の管理を参照)。API IDAPI Secret Key の両方をコピーしてください — シークレットは一度しか表示されません。

Connector Mappings

  1. Location フィールドに Veracode API のベース URL を入力します: https://api.veracode.com(商用リージョン)、https://api.veracode.eu(欧州リージョン)、または https://api.veracode.us(米国連邦リージョン)です。
  2. API ID フィールドに API ID を入力します。
  3. Secret フィールドに API シークレットキーを入力します。
  4. 必要に応じて、Minimum Severity を設定してインポートする検出事項を絞り込みます。

各 Veracode アプリケーションは Record になります。open(未解決)の検出事項のみがインポートされるため、再インポートを行うと、Veracode が解決済みと報告した検出事項はクローズされます。