Интеграции

Интеграции #

Платформа интегрируется с внешними системами двумя способами: через готовые интеграции с распространёнными классами решений и через API для произвольных сценариев.

Классы систем #

Класс Примеры систем Сценарий
ITSM / ServiceDesk Jira, OTRS, OMNINET Автоматическая постановка задач на устранение недостатков
SIEM ArcSight, Splunk Передача сведений об уязвимостях для корреляции с событиями безопасности
SOAR R-Vision, Security Vision Автоматизация реагирования на выявленные недостатки
VM / Scanner Kaspersky UMAP, Nessus, Qualys Импорт результатов сторонних сканеров в единый интерфейс
CI/CD GitLab, Jenkins Запуск проверок в конвейере разработки
Threat Intelligence GitHub, VulnDB, MITRE ATT&CK Обогащение данных об уязвимостях
Помимо перечисленных, поддерживается интеграция с любой внешней системой через API.

Импорт результатов сторонних инструментов #

Результаты сканирования сторонними инструментами могут быть загружены в DefectTracker и обрабатываться наравне с результатами компонентов платформы. Также поддерживается ручное заведение результатов — например, для находок, полученных при ручном тестировании.

Работа с API #

DefectTracker предоставляет REST API, описанный спецификацией OpenAPI 3. Через API доступны экспорт и импорт любых данных системы.

Типовые сценарии #

Задача Как решается
Выгрузка недостатков для отчётности Запрос списка недостатков с фильтром по объекту анализа и критичности
Импорт результатов стороннего сканера Загрузка результатов через методы импорта
Постановка задач в ITSM Периодическая выгрузка новых недостатков и создание задач на стороне ITSM