Перейти к основному содержимому
Версия: 1.2

Использование CLI-инструментов

Для того, чтобы получить возможность отправки результатов от CLI-инструмента (Command Line Interface), предварительно необходимо:

  1. Добавить инструмент в список доступных инструментов безопасности в разделе Интеграции → Источники безопасности
  2. Заполнить обязательные поля:
    • Название
    • Описание
  3. Выбрать один из доступных инструментов:
    • Trivy
    • Crype
    • OWASP Dependency Track
    • Semgrep
    • Aqua
    • CodeScoring
    • Kaspersky Container Security
    • KICS
    • PT Application Inspector
    • Solar Appscreener
    • Manual - сторонний инструмент, из которого можно загрузить результаты сканирований в систему, которые будут учитываться при дальнейшей обработке данных. Результаты загружаются в формате JSON с теми же требованиями, что представлены в разделе Загрузка внешнего отчета. CLI

Добавление источника сканирования

После добавления инструмента необходимо:

  1. Перейти в Интеграции → Источники сканирования

  2. Нажать Добавить источник сканирования

  3. Заполнить форму:

    • Имя
    • Описание
    • Указать Источник = CLI Tool Custom Source CLI
      к сведению

      Для CLI-инструментов источником может быть любая ссылка (репозиторий, база знаний и т.д.)

  4. Нажать на кнопку Создать

Создание проверки безопасности

Для создания проверки:

  1. Перейти в Проекты → Название проекта → Конвейеры безопасности
  2. Нажать Добавить проверку безопасности
  3. В форме указать:
    • Ранее созданный инструмент сканирования (поле "Инструмент")
    • Источник сканирования (поле "Источник")
  4. Нажать Создать CLI

После успешного создания проверки станет доступен:

  • Запуск сканирования для данной проверки
  • Управление всеми созданными проверками проекта