La integración New Relic para FOSSA ayuda a respaldar sus iniciativas de seguridad de aplicaciones al permitirle ver vulnerabilidades explotables. Puede ver el estado y el rendimiento métrico de su aplicación en su ,New Relic dashboard así como el uso del código abierto.
Además, puede ver la lista general de vulnerabilidades, ver y modificar sus prioridades, ver detalles de cada vulnerabilidad y los pasos recomendados para remediarlas. La integración también te ofrece:
- Rendimiento de la aplicación y monitoreo de seguridad centralizado: consulte la lista de vulnerabilidades de código abierto de FOSSA que pueden afectar su código, junto con su rendimiento de la aplicación, estado y otras métricas de seguridad en su New Relic dashboard.
- Calidad de código mejorada y confianza de los desarrolladores: continúe creando aplicaciones seguras a medida que agrega código de código abierto (y posteriormente las dependencias relacionadas). Esta lista de dependencias y vulnerabilidades se actualiza continuamente aprovechando FOSSA integración.
- Cumplimiento mejorado: demuestre el cumplimiento de los estándares y regulaciones de seguridad mediante la gestión centralizada de las vulnerabilidades de código abierto.
Requisitos previos
Antes de comenzar, cerciorar de tener lo siguiente:
Instalar la integración de FOSSA
Obtener token API de FOSSA
- Inicie sesión en su cuenta de FOSSA.
- Vaya a Configuración de la cuenta.
- Cree un nuevo de acceso completo API token (no se admiten tokens de solo inserción). Obtenga más información sobre el tokenAPI
Búsqueda de integración de FOSSA
- Inicie sesión en su cuenta New Relic y navegue a la página de integración y agente .
- Busque la integración de FOSSA.
- Haga clic en el logotipo de FOSSA.
Ingresar los datos de la cuenta FOSSA
- Ingrese el token API de FOSSA que obtuvo en el Paso 1.
- Ingrese el nombre de la cuenta que servirá como identificador único para la cuenta FOSSA con la que se está integrando.
Configurar sondeo
- Seleccione la frecuencia deseada para que New Relic sondee a FOSSA para obtener actualizaciones sobre vulnerabilidades en sus proyectos.
- Haga clic en Save para confirmar su configuración.
- Una vez que complete la integración, haga clic en el botón See summary para ver sus datos.
Ver tus datos
Una vez que complete la integración, el primer proceso de sondeo puede tardar hasta 10 minutos en reflejar los datos en New Relic.
Una vez que se complete el primer proceso de sondeo, puede emplear la integración para identificar datos de FOSSA en New Relic:
Ver datos en Gestión de vulnerabilidades
- Vaya a la página de Gestión de vulnerabilidades .
- Haga clic en la pestaña vulnerabilidades . Esto mostrará una lista de todas las vulnerabilidades descubiertas en su aplicación de monitoreo.
- Emplee los filtros disponibles en la página. Localice el filtro Source y seleccione Fossa. Esto filtrará la lista para mostrar solo las vulnerabilidades identificadas por la integración de FOSSA.
Consultando evento de vulnerabilidades
Cuando New Relic procesa eventos FOSSA, estos se almacenan en la tabla de Vulnerability . Para consultar esta tabla y ver los datos sin procesar:
Vaya a one.newrelic.com > Query your data.
Ingrese la siguiente consulta:
FROM Vulnerability SELECT * where source = 'Fossa' since 7 days ago