A integração do New Relic para FOSSA ajuda a dar suporte às iniciativas de segurança do seu aplicativo, permitindo que você visualize vulnerabilidades exploráveis. Você pode visualizar a saúde e o desempenho métrico do seu aplicativo no New Relic dashboard bem como o uso do código aberto.
Além disso, você pode visualizar a lista geral de vulnerabilidades, visualizar e modificar suas prioridades, ver detalhes de cada vulnerabilidade e etapas recomendadas para corrigi-las. A integração também oferece:
- Desempenho centralizado do aplicativo e monitoramento de segurança: Veja a lista de códigos abertos de vulnerabilidades da FOSSA que podem impactar seu código, junto com seu desempenho do aplicativo, saúde e outras métricas de segurança em seu New Relic dashboard.
- Qualidade de código aprimorada e confiança dos desenvolvedores: Continue criando um aplicativo seguro à medida que adiciona código aberto (e subsequentemente a dependência relacionada). Esta lista de dependências e vulnerabilidades é continuamente atualizada com o aproveitamento da integração FOSSA.
- Conformidade aprimorada: demonstre adesão aos padrões e regulamentações de segurança gerenciando centralmente vulnerabilidades de código aberto.
Pré-requisitos
Antes de começar, certifique-se de ter o seguinte:
Instalar a integração FOSSA
Obter token FOSSA API
- Faça login na sua conta FOSSA.
- Navegue até Configurações da conta.
- Crie um novo total de acesso API token (tokens somente push não são suportados). Saiba mais sobre o tokenAPI
Pesquisar por integração FOSSA
- Entre na sua conta New Relic e navegue até a página de integração e agente .
- Procure pela integração FOSSA.
- Clique no logotipo da FOSSA.
Insira os detalhes da conta FOSSA
- Insira o token da API FOSSA que você obteve na Etapa 1.
- Insira o nome da conta que servirá como um identificador exclusivo para a conta FOSSA com a qual você está se integrando.
Configurar sondagem
- Selecione a frequência desejada para que o New Relic pesquise no FOSSA atualizações sobre vulnerabilidades em seus projetos.
- Clique em Save para confirmar sua configuração.
- Após concluir a integração, clique no botão See summary para ver seus dados.
Veja seus dados
Após concluir a integração, o primeiro processo de pesquisa pode levar até 10 minutos para refletir os dados no New Relic.
Após a conclusão do primeiro processo de pesquisa, você pode usar a integração para identificar dados FOSSA no New Relic:
Visualizar dados em Gerenciamento de vulnerabilidades
- Navegue até a página Gerenciamento de vulnerabilidades .
- Clique na aba Vulnerabilities . Isso exibirá uma lista de todas as vulnerabilidades descobertas no seu aplicativo de monitoramento.
- Utilize os filtros disponíveis na página. Localize o filtro Source e selecione Fossa. Isso filtrará a lista para mostrar apenas vulnerabilidades identificadas pela integração do FOSSA.
Consultando evento de vulnerabilidades
Quando New Relic processa eventos FOSSA, eles são armazenados na tabela de Vulnerability . Para consultar esta tabela e visualizar os dados brutos:
Acesse one.newrelic.com > Query your data.
Insira a seguinte consulta:
FROM Vulnerability SELECT * where source = 'Fossa' since 7 days ago