Перейти к основному содержимому
Версия: v1.0.x

Прочие сканеры

Шерлок может взаимодействовать по API со сканерами, которые предоставляют такую возможность (Solar appScreener, PT AI, SASTAV, CodeScoring, Dependency Track).

По этой причине для них необходимо настроить интеграцию указав необходимый набор параметров, о чем написано в соответствующих разделах документации.

Для всех остальных сканеров предполагается процесс "активации", который позволяет генерировать для них CI-шаблоны в настройках проекта.

Такими сканерами являются:

  • Gitleaks
  • Trufflehog
  • Svace
  • SonarQube
  • Semgrep
  • Trivy
  • Kaspersky Container Security (рассматривается функционал сканирования образов в CI-конвейере)
  • KICS

Создание интеграции (активация)

  1. Для добавления интеграции необходимо перейти в раздел Настройки системы -> Сканеры.
  2. Выбрать тип сканера: Secrets, SAST, SCA, Image Scan или IaC.
  3. Выбрать нужный сканер и нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что подключение настроено и можно продолжать работу.

Удаление интеграции

  1. Для удаления интеграции необходимо нажать на иконку удаления (), расположенную рядом с интеграцией, которую необходимо удалить.
  2. В открывшейся форме нажать на кнопку Отключить. В случае успеха Шерлок оповестит о том, что подключение удалено и можно продолжать работу.