Skip to main content

Mend.io

Application Security

The Mend connector (formerly WhiteSource) integrates with the Mend software composition analysis (SCA) platform. It uses the Mend Organization API to discover the products and projects in an organization and to retrieve the open source libraries, security vulnerabilities, and policy alerts associated with them.

The connector synchronizes the following models:

  • Application — Mend products.
  • Code Project — Mend projects.
  • Package — open source libraries (inventory) found in projects.
  • Open Source Finding / Open Source Finding Definition — security vulnerabilities affecting libraries.
  • Violation / Violation Definition — non-security policy and quality alerts (e.g. high severity bugs, new versions, multiple library versions, policy rejections).

Data retrieved from Mend

Connector ObjectRequiredMaps to Data Model
ApplicationYesApplication
Code ProjectYesCode Project
PackageYesPackage
Open Source FindingYesOpen Source Finding
Open Source Finding DefinitionYesOpen Source Finding Definition
ViolationYesViolation
Violation DefinitionYesViolation Definition

Model relationships

note

For detailed steps on how to view the data retrieved from Mend in the Brinqa Platform, see How to view your data.