Виджет позволяет просматривать уязвимости продукта в DefectDojo с разбивкой по объектам Engagement и уровням критичности.
Конфигурация
| Название | Обязательность | Описание | Значение по умолчанию |
|---|---|---|---|
| URL | Да | URL DefectDojo. Указывается без пути к API (/api/v2) | — |
| Название продукта | Да | Название продукта в DefectDojo | — |
| Уровни уязвимостей | Да | Уровни критичности уязвимостей, которые загружаются при открытии виджета и при смене объекта Engagement | Critical, High, Medium, Low, Info |
Параметры запроса
В настройках запроса виджета выберите уровни критичности, чтобы загрузить только соответствующие уязвимости. По умолчанию используются уровни из конфигурации виджета. Изменение уровней приводит к повторной загрузке данных из DefectDojo.
Дополнительные возможности виджета
Фильтры
- «Engagement» — выбор объекта Engagement для продукта. По умолчанию выбирается последний созданный объект Engagement (с наибольшим идентификатором). При смене объекта Engagement данные загружаются повторно.
- «Фильтры» — панель фильтров по уровням критичности, тегам, тестам и компонентам. Фильтры по тегам, тестам и компонентам применяются только к уже загруженным уязвимостям и не вызывают новых запросов к DefectDojo.
Вкладки
- «Обзор» — уязвимости по уровню критичности, по тегам (топ-10), по тестам (топ-10), по компонентам (топ-10). Диаграммы строятся по отфильтрованному набору уязвимостей.
- «Детали» — таблица уязвимостей с деталями по каждой из них.
Если уязвимостей для выбранного Engagement и уровней критичности больше 1000, в виджете отображаются первые 1000 записей и предупреждение о частичной загрузке. Фильтры по тегам, тестам и компонентам действуют только в пределах загруженного набора.
Авторизация
Конфигурация авторизации описана в разделе «Внешние сервисы».