История сканирований
Шерлок предоставляет информацию о всех импортах данных в проект:
- Сканирование в SCM
- Данные, получаемые из CI-конвейера
- Ручные импорты результатов сканирования
Просмотр истории сканирования
-
Для просмотра истории сканирования необходимо, находясь в проекте, выбрать раздел История сканирования.
-
История сканирований предоставляет информацию:
-
Запустили: дата и время запуска сканирования
-
Длилось: длительность сканирования
к сведениюДля Dependency Track данные могут быть не точными, что обусловлено логикой работы сканера.
-
Инициатор: логин пользователя, который запустил сканирование или реализовал ручной импорт. В случае получения данных из CI-конвейера в этом поле будет указано CI/CD
-
Сканер: сканер, результаты работы которого были загружены в проект
-
Критичность: сводная информация о выявленных ИБ-дефектах, сгруппированная по уровням критичности
-
Результат: результат операции - Успех, Ошибка или Отмена
-
Ссылка CI-конвейер: ссылка на CI-конвейер, где происходило сканирование. Применительно только для сканирования в CI-конвейере
к сведениюИстория сканирований отображает информацию по выбранной ветке. Если требуется информация по иной ветке, то ее надо выбрать явно в веб-интерфейсе Шерлока.
-
Фильтрация результатов
Шерлок предоставляет возможность фильтрации для того, чтобы было проще найти определенное сканирование в общем списке. Доступны фильтры по таким параметрам, как:
- Инициатор:
- CI/CD
- Ручной запуск
- Импорт
- Сканер
- Результат:
- Успех
- Ошибка
- Отмена