FossID docs kr
  • FossID 소개
    • FossID란
    • FossID 구성
      • 운영 방식
      • 시스템 구성
      • 실행 환경
    • 주요 기능
      • FossID Knowledge Base
      • 다양한 오픈소스 탐지 방식
      • 라이선스 카테고리
      • Snippet Search
      • Quick View
      • 패키지 디펜던시 라이브러리 자동 식별(FossID-DA)
      • Blind Audit
      • SPDX/Cyclone DX 레포트 Import
      • Vuln Snippet Finder
    • 연동 예시
      • Jira 연동
      • Continuous Scanning (CLI 스캐너 적용)
      • Continuous Scanning (WebApp)
  • 사용 매뉴얼
    • Webapp 메뉴 소개
      • Dashboard
      • Projects
        • 승인 정책
        • 화이트리스트
      • Scans
        • Import SPDX/CycloneDX
      • Components
        • Component 생성
        • Component intake 기능
      • Licenses
        • License 카테고리
        • License 생성
      • Vulnerabilities
        • 취약점 악용 가능성(VEX)
        • 취약점 사용자 역할 및 권한
        • CycloneDX SBOM에서 VEX import/export
      • Tools
        • Quick View
        • Snippet Search
        • VSF (VulnSnippet Finder)
      • Users
        • User
        • Role
        • Permission
      • System Utils
      • Help
        • FossID 사용법
        • API test
        • Approval Policy
      • Message
  • 프로젝트 및 스캔
    • Project 및 Scan 생성
      • Project 생성
      • Scan 생성
    • Scan 진행
    • Scan 검증 진행
      • Scan 인터페이스
      • 파일 단위 검증
      • 폴더 단위 검증
      • String Match Rules
      • Dependency 분석
      • 보안취약점 확인
      • 보고서 생성
  • FossID 업데이트
    • FossID 최신 버전 안내
      • 업데이트 가이드(23.1 버전 미만)
      • 업데이트 가이드(23.1 버전 이상)
Powered by GitBook
On this page
  1. 사용 매뉴얼
  2. Webapp 메뉴 소개
  3. Scans

Import SPDX/CycloneDX

PreviousScansNextComponents

Last updated 18 days ago

FossID는 SPDX/CycloneDX 레포트 Import 기능을 사용하여 SPDX/CycloneDX 레포트를 가시화할 수 있습니다.

이 옵션은 User에게 'Components - Create New Components', 'Licenses - Administrate licenses' 권한이 모두 있는 경우에 허용됩니다.

  1. SBOM 탭을 클릭 후 'Import SBOM'을 클릭합니다.

  1. Scan 정보 입력 후 'Create' 버튼을 클릭합니다.

    • Scan Name은 필수기입 하여야 합니다.

    • Project 연결을 위해 생성된 Project 명을 입력하여 자동완성되는 Project를 클릭할 수 있습니다.

  1. rdf/xml(SPDX) 형식의 SPDX 레포트 또는 CycloneDX(json) 형식의 CycloneDX 레포트를 업로드 후 Import 버튼을 클릭합니다.

  1. 업로드가 완료되면, 'Go to scan'을 클릭하여 scan을 진행합니다.

  1. 아래와 같이 코드트리 및 검증된 Component를 가시화합니다.

  • 단, 로컬 파일의 소스코드 및 오픈소스 매칭 목록은 확인할 수 없습니다.