DefectTracker

DefectTracker #

Компонент DefectTracker (DT) - предназначен для центральной обработки и хранения данных с визуализацией результатов. Обеспечивает интуитивно понятный интерфейс, который отображает все ключевые и важные данные для удобства анализа.

Включает в себя следующие элементы:

  • Объекты анализа: список всех проверяемых сущностей с дополнительной информацией.
  • Проверки: список активных и завершённых проверок.
  • Недостатки: список всех найденных недостатков и их статусов.
  • Компоненты: список найденных во время проверок сервисов.
  • Конечные точки: список найденных поддоменов и IP-адресов.
  • Отчёты: система формирования отчётов с настройкой фильтров для последующего экспорта.
  • Метрики: более детальная информация с множеством графиков по проверкам.
  • Календарь: показывает запланированные проверки по датам.
  • Конфигурация: позволяет настроить уведомления о различных событиях и посмотреть нормативные документы.

Рекомендации по работе с отчётами и дашбордами #

Дашборды структурируют основную информацию по состоянию обслуживаемой области и предоставляют её в графическом виде. Включают данные о найденных недостатках и их критичности, статистику находок по датам.

Во вкладке «Отчёты» доступен конструктор для создания отчётов с необходимыми данными с помощью фильтров. Раздел «Недостатки» позволяет отфильтровать данные по конкретным недостаткам. Отчёты можно скачать или отправить в выбранном формате — AsciiDoc или HTML.

Интеграция #

Возможность интеграции с любым сервисом через API:

  • Подробная инструкция доступна в правом верхнем углу веб-интерфейса: откройте меню профиля и перейдите на страницу «Документы API v2 OpenAPI 3».
  • Доступны методы API для экспорта/импорта любых данных.
  • Для работы с API можно использовать уникальный токен, создаваемый в меню профиля, либо имя пользователя и пароль от DT.

Теги #

Для удобной работы с отчётами в DefectTracker предусмотрены теги, которые позволяют быстро находить информацию по интересующим объектам. С их помощью можно группировать связанные элементы, отслеживать важные темы и упрощать поиск данных.

Ниже представлены примеры.

Пример тегов DefectTracker: IP-адрес, код ответа 200 и статус not_in_scope
Пример тегов DefectTracker: IP-адрес, Microsoft Windows 10 Home и Windows
Пример тематических тегов DefectTracker: config, exposure, hackerone и prometheus
Пример тегов уязвимостей и технологий в DefectTracker
Пример простого поиска по тегу Microsoft Windows 10 Home в DefectTracker