Информационная панель
Обзор панели
Информационная панель отображает сводные графики (виджеты) по уязвимостям за выбранный период. Данные обновляются раз в сутки.

Доступные виджеты
Отображение виджетов зависит от прав доступа пользователя
-
Накопительный график выявленных уязвимостей

-
Общее количество уязвимостей

-
Открытые уязвимости

-
Наиболее критические уязвимости

-
Наиболее уязвимые проекты

-
Среднее время выявления дефектов ИБ

-
Метрики безопасности:
- Коэффициент частоты сканирования
- Количество уязвимостей
- Среднее время жизни дефекта ИБ
- Процент устраненных уязвимостей
- Количество дубликатов уязвимостей
- Среднее время исправления дефекта ИБ
- Плотность риска
- Интегральный риск-индекс

Формулы расчетов
Основные метрики
- Покрытие практиками безопасной разработки:

- Среднее время жизни дефекта (Lead Time) рассчитывается, как медианное время жизни дефекта, т.е. от статуса Новый (New) до любого закрытого статуса (Suppress, Fixed и т.д.).
- Среднее время идентификации (MTTD) рассчитывается, как медианное время идентификации дефектов в проекте/проектах. Под идентификацией дефекта подразумевается изменение статуса от Новый (New) до любого другого следующего статуса.
- Среднее время исправления (MTTR) рассчитывается, как медианное время от открытого статуса, отличного от Новый (New) до закрытого статуса.
- Плотность риска (M):

- Среднее время сканирования рассчитывает среднее время сканирования.
- Процент устраненных уязвимостей рассчитывается, как отношение количества закрытых уязвимостей к общему числу уязвимостей в проекте.
- Среднее время нахождения в определенном статусе рассчитывается, как медианное время нахождения в каждом статусе в целочисленном формате часов.
- Интегральный риск-индекс:
где:
- H - плотность риска
- V - коэффициент частоты сканирования
- L - коэффициент времени исправления
-
Коэффициент V (коэффициент частоты сканирования) рассчитывается по следующей формуле: V = (Максимальная частота сканирования − Минимальная частота сканирования) / (Частота сканирования в проекте−Минимальная частота сканирования) Данная формула нормирует частоту сканирования в проекте относительно минимальной и максимальной частоты сканирования по всем проектам. Это гарантирует, что Коэффициент V будет находиться в диапазоне от 0 до 1 и будет положительным.
-
Коэффициент времени исправления и идентификации дефектов L оценивает скорость устранения уязвимостей относительно медианного значения, рассчитывается по следующей формуле:

L отражает отклонение времени обработки дефектов от медианных значений. Чем быстрее проект исправляет дефекты и идентифицирует их, тем меньше значение L. Остальные используемые метрики рассчитываются на основе перечисленных выше метрик, подсчета количества значений по заданным параметрам, и используют простейшие операции вычисления.
Настройки виджетов
Режим редактирования
-
Нажмите Настроить расположение

-
Доступные действия:
- Добавить виджет
- Перемещать виджеты (перетаскиванием)
- Удалить виджет
- Изменить размер

- Сохраните изменения кнопкой Сохранить
Настройка типа отображения
Для некоторых виджетов доступны варианты:
-
Столбчатая диаграмма
-
Круговая диаграмма
-
Карточка

- Все графики поддерживают детализацию при клике
- Данные можно экспортировать в CSV/PDF
- Доступны предустановленные временные периоды