アップストリームコネクタの追加または編集

注: アップストリームコネクタは DefectDojo Pro 限定の機能です。

アップストリームコネクタの追加と設定のプロセスは、接続しようとしているツールに関わらずほぼ同じです。ただし、ツールによっては API キーの作成や追加の手順が必要になる場合があります。

この作業を始める前に、接続しようとしているツールの API リソースを確認するため、ツール別リファレンス を確認することをお勧めします。

  1. まだの場合は、まず DefectDojo で Pro UI に切り替え てください。

  2. 左側のメニューから、Import ヘッダーの下にネストされた Connectors グループを開き、Upstream Connectors をクリックします。 ​ image

  3. DefectDojo に追加したい新しいコネクタを Available Connectors から選び、そのツールのタイルにある Add Configuration ボタンをクリックします。Search Connectors ボックスを使用してツール名で各セクションを絞り込んだり、ページヘッダーの All / Asset / Finding トグルでコネクタタイプによって絞り込んだりすることもできます。 ​ Configured Connectors の下にある既存のコネクタを編集することもできます。編集したい Configured Connector について、Manage Configuration > Edit Configuration をクリックします。 ​ image

  4. ツールにアクセス可能な Location URL と、API Secret キーが必要です。API キーの場所は、設定しようとしているツールによって異なります。詳細は ツール別リファレンス を参照してください。 ​

  5. DefectDojo でこの接続を識別しやすいように、Label を設定します。 ​

  6. Discovery ConfigurationSynchronization Configuration のスケジュールを使用して、コネクタの自動 discovery と sync をスケジュールします。これらは後から変更できます。 ​

  7. Enable Auto-Mapping を有効にするかどうかを選択します。Auto-Mapping を有効にすると、このコネクタからのデータを保存するための新しい製品が DefectDojo 内に作成されます。Auto-Mapping はいつでもオン/オフを切り替えられます。 ​

  8. Submit をクリックします。

image

次のステップ

  • コネクタを追加したら、Discover オペレーションを実行して、すべてが正しく設定されていることを確認できます。