Интеграции #
Платформа интегрируется с внешними системами двумя способами: через готовые интеграции с распространёнными классами решений и через API для произвольных сценариев.
Классы систем #
| Класс | Примеры систем | Сценарий |
|---|---|---|
| ITSM / ServiceDesk | Jira, OTRS, OMNINET | Автоматическая постановка задач на устранение недостатков |
| SIEM | ArcSight, Splunk | Передача сведений об уязвимостях для корреляции с событиями безопасности |
| SOAR | R-Vision, Security Vision | Автоматизация реагирования на выявленные недостатки |
| VM / Scanner | Kaspersky UMAP, Nessus, Qualys | Импорт результатов сторонних сканеров в единый интерфейс |
| CI/CD | GitLab, Jenkins | Запуск проверок в конвейере разработки |
| Threat Intelligence | GitHub, VulnDB, MITRE ATT&CK | Обогащение данных об уязвимостях |
Помимо перечисленных, поддерживается интеграция с любой внешней системой через API.
Импорт результатов сторонних инструментов #
Результаты сканирования сторонними инструментами могут быть загружены в DefectTracker и обрабатываться наравне с результатами компонентов платформы. Также поддерживается ручное заведение результатов — например, для находок, полученных при ручном тестировании.
Работа с API #
DefectTracker предоставляет REST API, описанный спецификацией OpenAPI 3. Через API доступны экспорт и импорт любых данных системы.
Типовые сценарии #
| Задача | Как решается |
|---|---|
| Выгрузка недостатков для отчётности | Запрос списка недостатков с фильтром по объекту анализа и критичности |
| Импорт результатов стороннего сканера | Загрузка результатов через методы импорта |
| Постановка задач в ITSM | Периодическая выгрузка новых недостатков и создание задач на стороне ITSM |