Skip to main content
Version: 1.5

Правила безопасности

Система предоставляет возможность создания правил исключения для работы с результатами в продукте. Раздел Правила безопасности предназначен для управления правилами безопасности, которые применяются к уязвимостям и другим проблемам безопасности в проектах. Это позволяет временно или постоянно игнорировать определенные типы проблем, исходя из их приоритета или иных критериев.

Правила безопасности

Раздел предназначен для управления правилами, которые применяются к уязвимостям и другим проблемам безопасности в проектах.

info

Правила безопасности применяются к проблемам после выполненного сканирования (в случае запуска из TRON.ASOC) и получения отчета с результатами сканирования. Подробнее см. Результаты сканирования.

Структура таблицы правил безопасности

Правила безопасности отображаются в разделе Правила безопасности в табличном виде. Таблица состоит из столбцов, представленных в таблице ниже.

СтолбецОписание
НазваниеНазвание или идентификатор правила безопасности
КатегорияКатегория проблемы, к которой применяется правило
ИсточникИсточник сканирования, к которому применяется правило
CVEУникальный идентификатор уязвимости в базе CVE
CWEКод CWE (Common Weakness Enumeration)
СтатусСтатус активности правила
Число примененийКоличество применений правила
Время истечения срока действияДата, когда правило перестает действовать
ОбластьОбласть проектов

Пользователю доступна возможность скрывать необходимые столбцы (кроме столбца Название) и менять их местами.

Фильтрация правил безопасности

Пользователь может настраивать отображение правил безопасности в соответствии со следующими фильтрами:

  • Создано — период, в течение которого было создано правило безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Обновлено — период, в течение которого было обновлено правило безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Истечение срока действия — период, в течение которого истекает срок действия правила безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Категория
  • Источник
  • CVE
  • CWE
  • Статус