Работа с DefectTracker

Работа с DefectTracker #

DefectTracker (DT) — единый интерфейс, в котором заказчик работает с результатами всех компонентов платформы.

Область применения #

DT выполняет центральную обработку и хранение данных с визуализацией результатов. Все компоненты платформы передают результаты сканирования в единый интерфейс, где они доступны для анализа, фильтрации, построения отчётов и отслеживания в динамике.

Возможности #

Возможность Описание
Автоматическая выгрузка результатов Результаты попадают в единый интерфейс после выполнения сканирования любым из инструментов платформы
Ручное заведение результатов Возможность внести результаты ручных проверок
Ретроспективный анализ Просмотр текущих результатов и определение изменений относительно предыдущих итераций: новые уязвимости, устранённые старые
Построение отчётов Отчёты в различных разрезах — по сканированиям, по объектам анализа и другим
Работа с недостатками Изменение статусов, принятие риска, назначение ответственных, заметки

Хост и конечная точка #

Это разные сущности, и различие важно при чтении отчётов.

Хост — сам узел, например 167.8.92.23. Конечная точка — конкретное место на этом узле, где обнаружен недостаток, например 167.8.92.23:21.

На одном хосте может быть несколько уязвимых конечных точек: скажем, недостатки найдены на портах 21, 443 и 8080 — это один хост и три конечные точки. Поэтому число уязвимых хостов и число уязвимых конечных точек в отчётах различается, и в интерфейсе для них предусмотрены отдельные списки.

Состояния недостатка #

Найденные недостатки распределяются по состояниям. В интерфейсе для каждого состояния предусмотрен отдельный список.

Состояние В интерфейсе Описание
Активный Active Недостаток обнаружен и находится в работе
Активный подтверждённый Active, Verified Недостаток прошёл ручную валидацию аналитиками и подтверждён
Риск принят Risk Accepted Устранение не выполняется, наличие недостатка зафиксировано осознанно
Закрытый Inactive, Mitigated, False Positive Недостаток устранён, риск снижен либо находка признана ложным срабатыванием

Путь недостатка от обнаружения до закрытия описан в разделе «Жизненный цикл уязвимости».