Правила безопасности
Система предоставляет возможность создания правил исключения для работы с результатами в продукте. Раздел Правила безопасности предназначен для управления правилами безопасности, которые применяются к уязвимостям и другим проблемам безопасности в проектах. Это позволяет временно или постоянно игнорировать определенные типы проблем, исходя из их приоритета или иных критериев.

Раздел предназначен для управления правилами, которые применяются к уязвимостям и другим проблемам безопасности в проектах.
Структура таблицы правил безопасности
| Столбец | Описание |
|---|---|
| Название | Название или идентификатор правила безопасности |
| Категория | Категория проблемы, к которой применяется правило |
| Компонент | Компонент системы или путь к репозиторию |
| CVE | Уникальный идентификатор уязвимости в базе CVE |
| CWE | Код CWE (Common Weakness Enumeration) |
| Статус | Статус активности правила |
| Число применений | Количество применений правила |
| Срок действия | Время истечения действия правила |
| Область | Область проектов |
Возможности:
- Временное или постоянное игнорирование проблем
- Настройка области действия (проекты/репозитории)
- Управление по приоритету/типу уязвимостей
Создание правила безопасности
Создание правила безопасности происходит на основании указанных параметров. Набор параметров зависит от типа проблемы безопасности. Для создания правила необходимо выполнить следующие шаги:
- В разделе Правила безопасности нажать на кнопку Добавить правило
- Заполнить форму со следующими данными:
- Название - Уникальное название правила
- Тип проверки безопасности
- Инструмент
- Категория проблемы
- Компонент системы/путь
- Идентификатор CVE
- Код CWE
- Путь к файлу/директории
- Код уязвимости

- Настроить дополнительные параметры:
- Время истечения срока действия: фиксированная дата или бессрочно
- Статус проблемы безопасности: из предлагаемых
- Область применения: выбор проектов
- Статус по истечении срока действия: из предлагаемых
- Нажать на кнопку Создать
Правила применяются ко всем новым и существующим проблемам, соответствующим критериям.
Ключевые возможности
- Гибкая настройка исключений
- Централизованное управление уязвимостями
- Поддержка временных и постоянных правил
- Привязка к конкретным проектам