Работа с DefectTracker #
DefectTracker (DT) — единый интерфейс, в котором заказчик работает с результатами всех компонентов платформы.
Область применения #
DT выполняет центральную обработку и хранение данных с визуализацией результатов. Все компоненты платформы передают результаты сканирования в единый интерфейс, где они доступны для анализа, фильтрации, построения отчётов и отслеживания в динамике.
Возможности #
| Возможность | Описание |
|---|---|
| Автоматическая выгрузка результатов | Результаты попадают в единый интерфейс после выполнения сканирования любым из инструментов платформы |
| Ручное заведение результатов | Возможность внести результаты ручных проверок |
| Ретроспективный анализ | Просмотр текущих результатов и определение изменений относительно предыдущих итераций: новые уязвимости, устранённые старые |
| Построение отчётов | Отчёты в различных разрезах — по сканированиям, по объектам анализа и другим |
| Работа с недостатками | Изменение статусов, принятие риска, назначение ответственных, заметки |
Хост и конечная точка #
Это разные сущности, и различие важно при чтении отчётов.
Хост — сам узел, например 167.8.92.23. Конечная точка — конкретное место на этом узле, где обнаружен недостаток, например 167.8.92.23:21.
На одном хосте может быть несколько уязвимых конечных точек: скажем, недостатки найдены на портах 21, 443 и 8080 — это один хост и три конечные точки. Поэтому число уязвимых хостов и число уязвимых конечных точек в отчётах различается, и в интерфейсе для них предусмотрены отдельные списки.
Состояния недостатка #
Найденные недостатки распределяются по состояниям. В интерфейсе для каждого состояния предусмотрен отдельный список.
| Состояние | В интерфейсе | Описание |
|---|---|---|
| Активный | Active |
Недостаток обнаружен и находится в работе |
| Активный подтверждённый | Active, Verified |
Недостаток прошёл ручную валидацию аналитиками и подтверждён |
| Риск принят | Risk Accepted |
Устранение не выполняется, наличие недостатка зафиксировано осознанно |
| Закрытый | Inactive, Mitigated, False Positive |
Недостаток устранён, риск снижен либо находка признана ложным срабатыванием |
Путь недостатка от обнаружения до закрытия описан в разделе «Жизненный цикл уязвимости».