Перейти к основному содержимому
Версия: 1.2

Инструменты безопасности

Просмотр всех подключенных инструментов безопасности доступен в разделе Интеграции → Инструменты безопасности. Функционал позволяет также добавлять новые инструменты, редактировать и удалять существующие. Инструменты безопасности

Поддерживаемые инструменты безопасности

  • PT Application Inspector
  • Kaspersky Container Security
  • Solar AppScreener
  • Aqua
  • CodeScoring
  • Grype
  • KICS
  • OWASP Dependency Track
  • Trivy
  • Semgrep

Подключение инструментов безопасности

Чтобы добавить новый инструмент безопасности, необходимо выполнить следующие шаги:

  1. В разделе Интеграции → Инструменты безопасности нажать на кнопку Добавить инструмент безопасности
  2. Заполнить поля:
    • Название
    • Описание
    • Инструмент (выбор из списка)
  3. В зависимости от инструмента заполнить дополнительные поля:
    • Описание инструмента
    • URL
    • Язык результатов сканирования
    • Метод аутентификации (необязательно на этом этапе)
      к сведению

      Выбор метода аутентификации на этом шаге не является обязательным, но без заполнения метода аутентификации нельзя проверить соединение с инструментом. Поля для заполнения далее могут отличаться в зависимости от выбора метода аутентификации.

  4. Для аутентификации:
    • API-токен: заполните поле "API Токен"
    • Логин/пароль: заполните поля "Логин" и "Пароль"
      примечание

      Для инструмента CodeScoring могут использоваться уже существующие данные аутентификации.

  5. Далее нажать на кнопку Проверить соединение (доступно только при указанном методе аутентификации)
  6. Нажать на кнопку Создать

Редактирование инструмента

Для редактирования необходимо выполнить следующие шаги:

  1. Нажать на кнопку редактирования Редактирование в строке инструмента
  2. В открывшейся форме изменить необходимые параметры Инструменты безопасности
  3. Нажать на кнопку Сохранить

Удаление инструмента

Для удаления инструмента необходимо выполнить следующие шаги:

  1. Нажать на кнопку удаления Удаление в строке инструмента

  2. В открывшемся окне подтвердить удаление

    Инструменты безопасности

Примеры интеграций с инструментами

Добавление инструмента PT Application Inspector

Для добавления инструмента на платформу, необходимо выполнить следующие шаги:

  1. Перейти в раздел Интеграции → Инструменты безопасности
  2. Нажать на кнопкуДобавить инструмент безопасности
  3. Заполнить поля:
    • Название интеграции - например, Inspector (имя должно быть уникальным)
    • Описание - для удобства идентификации, например, Positive Inspector
    • Инструмент - выбор инструмента из выпадающего списка (в примере, PT Application Inspector)
  4. Настроить параметры подключения:
    • API URL - например, https://your.company.ptsecurity/api/v1
    • Язык результатов сканирования
    • Метод аутентификации (Login/Password или API Token)
      к сведению

      Метод аутентификации можно указать позже при добавлении проверки безопасности

  5. Нажать на кнопку Проверить соединение. При правильно заполненных полях статус проверки должен быть успешным. Если соединение не установлено, нужно проверить корректность введенных данных и повторить попытку.
  6. Нажать на кнопку Сохранить

Добавление инструмента Kaspersky Container Security (KCS)

Для добавления необходимо выполнить следующие шаги:

  1. Перейти в раздел Интеграции → Инструменты безопасности
  2. Нажать на кнопку Добавить инструмент безопасности
  3. Заполните обязательные поля:
    • Название
    • Описание
    • Инструмент (Kaspersky Container Security)
  4. Указать дополнительные параметры:
    • URL: https://your.company.kcs/api/v1
    • Язык результатов сканирования
    • Метод аутентификации: API Token
      к сведению

      Метод аутентификации можно указать позже при добавлении проверки безопасности

  5. Добавить токен в поле Токен API
  6. Нажать на кнопку Проверить соединение. При правильно заполненных полях статус проверки должен быть успешным. Если соединение не установлено, нужно проверить корректность введенных данных и повторить попытку.
  7. Нажать на кнопку Сохранить