Skip to main content
Version: 1.5.2

Правила безопасности

Система предоставляет возможность создания правил исключения для работы с результатами в продукте. Раздел Правила безопасности предназначен для управления правилами безопасности, которые применяются к уязвимостям и другим проблемам безопасности в проектах. Это позволяет временно или постоянно игнорировать определенные типы проблем, исходя из их приоритета или иных критериев.

Правила безопасности

Раздел предназначен для управления правилами, которые применяются к уязвимостям и другим проблемам безопасности в проектах.

info

Правила безопасности применяются к проблемам после выполненного сканирования (в случае запуска из TRON.ASOC) и получения отчета с результатами сканирования. Подробнее см. Результаты сканирования.

Структура таблицы правил безопасности

Правила безопасности отображаются в разделе Правила безопасности в табличном виде. Таблица состоит из столбцов, представленных в таблице ниже.

СтолбецОписание
НазваниеНазвание или идентификатор правила безопасности
КатегорияКатегория проблемы, к которой применяется правило
ИсточникИсточник сканирования, к которому применяется правило
CVEУникальный идентификатор уязвимости в базе CVE
CWEКод CWE (Common Weakness Enumeration)
СтатусСтатус активности правила
Число примененийКоличество применений правила
Время истечения срока действияДата, когда правило перестает действовать
ОбластьОбласть проектов

Пользователю доступна возможность скрывать необходимые столбцы (кроме столбца Название) и менять их местами.

Фильтрация правил безопасности

Пользователь может настраивать отображение правил безопасности в соответствии со следующими фильтрами:

  • Создано — период, в течение которого было создано правило безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Обновлено — период, в течение которого было обновлено правило безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Истечение срока действия — период, в течение которого истекает срок действия правила безопасности; настраивается с помощью полей От и До, значения настраиваются в формате ДД.ММ.ГГГГ
  • Категория
  • Источник
  • CVE
  • CWE
  • Статус

Создание правила безопасности

Создание правила безопасности происходит на основании указанных параметров. Набор параметров зависит от типа проблемы безопасности. Для создания правила выполните следующие шаги:

  1. В разделе Правила безопасности нажмите кнопку Добавить правило

  2. Заполните форму со следующими данными:

    • Название - Уникальное название правила
    • Тип проверки безопасности
    • Инструмент
    • Категория проблемы
    • Компонент системы/путь
    • Идентификатор CVE
    • Код CWE
    • Путь к файлу/директории
    • Код уязвимости

    Правила безопасности

  3. Настроить дополнительные параметры:

    • Время истечения срока действия: фиксированная дата или бессрочно
    • Статус проблемы безопасности: из предлагаемых
    • Область применения: выбор проектов
    • Статус по истечении срока действия: из предлагаемых
  4. Нажмите кнопку Создать

caution

Правила применяются ко всем новым и существующим проблемам, соответствующим критериям.

Удаление правил безопасности

Для удаления одного правила безопасности выполните следующие шаги:

  1. В разделе Правила безопасности нажмите кнопку дополнительных действий (Доп.действия) возле необходимого правила безопасности.
  2. Выберите вариант Удалить.
  3. В открывшемся модальном окне подтвердите удаление правила безопасности.

Подтверждение удаления одного правила безопасности

Для удаления нескольких правил безопасности выполните следующие шаги:

  1. В разделе Правила безопасности выбрать правила безопаности с помощью чекбоксов (Чекбокс)
  2. Нажмите кнопку удаления (Удалить), расположенную на панели над таблицей правил.
  3. В открывшемся модальном окне подтвердите удаление правил безопасности.

Подтверждение удаления нескольких правил безопасности