Skip to main content

Sonatype Nexus IQ

Application Security

The Sonatype Nexus IQ Connector integrates with Sonatype Lifecycle (Nexus IQ Server) to synchronize software composition analysis (SCA) data. It connects to the Nexus IQ Server REST API and ingests applications, their scanned open-source components, the security vulnerabilities and policy violations found in those components, the remediation guidance available for them, and the underlying definitions that describe each vulnerability and policy.

The connector syncs seven object types:

  • Application — applications registered in Nexus IQ.
  • Component — open-source components (packages) discovered in application scans.
  • Remediation — recommended version changes that resolve issues in a component.
  • Policy Violation — individual policy violations raised against an application/component.
  • Policy Violation Definition — the policies that violations are evaluated against.
  • Security Issue — security vulnerabilities (findings) detected in components.
  • Security Issue Definition — definitions (severity, threat category, reference) for each detected vulnerability.

Data retrieved from Sonatype Nexus IQ

Connector ObjectRequiredMaps to Data Model
ApplicationYesApplication
ComponentYesPackage
RemediationYesSolution
Policy ViolationYesViolation
Policy Violation DefinitionYesViolation Definition
Security IssueYesVulnerability
Security Issue DefinitionYesVulnerability Definition

Model relationships

note

For detailed steps on how to view the data retrieved from Sonatype Nexus IQ in the Brinqa Platform, see How to view your data.