История сканирований
Шерлок предоставляет информацию о всех импортах данных в актив:
- Сканирование в SCM;
- Данные, получаемые из CI-конвейера;
- Ручные импорты результатов сканирования.
Просмотр истории сканирования
-
Для просмотра истории сканирования необходимо, находясь в репозитории, выбрать раздел История сканирования ().
-
История сканирований предоставляет информацию:
-
Запустили: дата и время запуска сканирования;
-
Длилось: длительность сканирования;
к сведениюДля Dependency Track данные могут быть не точными, что обусловлено логикой работы сканера.
-
Инициатор: логин пользователя, который запустил сканирование или реализовал ручной импорт. В случае получения данных из CI-конвейера в этом поле будет указано CI/CD;
-
Сканер: сканер, результаты работы которого были загружены в актив;
-
Критичность: сводная информация о выявленных ИБ-дефектах, сгруппированная по уровням критичности;
-
Результат: результат операции — Успех, Ошибка или Отмена;
-
Ссылка CI-конвейер: ссылка на CI-конвейер, где происходило сканирование. Применительно только для сканирования в CI-конвейере.
к сведениюИстория сканирований отображает информацию по выбранной ветке. Если требуется информация по иной ветке, то ее надо выбрать явно в веб-интерфейсе Шерлока.
-
Фильтрация результатов
Шерлок предоставляет возможность фильтрации для того, чтобы было проще найти определенное сканирование в общем списке. Доступны фильтры по таким параметрам, как:
- Инициатор:
- CI/CD;
- Ручной запуск;
- Импорт.
- Сканер;
- Результат:
- Успех;
- Ошибка;
- Отмена.