Виджет позволяет просматривать уязвимости продукта в DefectDojo с разбивкой по объектам Engagement и уровням критичности.

Конфигурация

НазваниеОбязательностьОписаниеЗначение по умолчанию
URLДаURL DefectDojo. Указывается без пути к API (/api/v2)
Название продуктаДаНазвание продукта в DefectDojo
Уровни уязвимостейДаУровни критичности уязвимостей, которые загружаются при открытии виджета и при смене объекта EngagementCritical, High, Medium, Low, Info

Параметры запроса

В настройках запроса виджета выберите уровни критичности, чтобы загрузить только соответствующие уязвимости. По умолчанию используются уровни из конфигурации виджета. Изменение уровней приводит к повторной загрузке данных из DefectDojo.

Дополнительные возможности виджета

Фильтры

  • «Engagement» — выбор объекта Engagement для продукта. По умолчанию выбирается последний созданный объект Engagement (с наибольшим идентификатором). При смене объекта Engagement данные загружаются повторно.
  • «Фильтры» — панель фильтров по уровням критичности, тегам, тестам и компонентам. Фильтры по тегам, тестам и компонентам применяются только к уже загруженным уязвимостям и не вызывают новых запросов к DefectDojo.

Вкладки

  • «Обзор» — уязвимости по уровню критичности, по тегам (топ-10), по тестам (топ-10), по компонентам (топ-10). Диаграммы строятся по отфильтрованному набору уязвимостей.
  • «Детали» — таблица уязвимостей с деталями по каждой из них.

Если уязвимостей для выбранного Engagement и уровней критичности больше 1000, в виджете отображаются первые 1000 записей и предупреждение о частичной загрузке. Фильтры по тегам, тестам и компонентам действуют только в пределах загруженного набора.

Авторизация

Конфигурация авторизации описана в разделе «Внешние сервисы».