SecurityFlow Кабинет лицензий , откроется в новой вкладке

Документация

Как устроен SecurityFlow, как его поставить и лицензировать, как работать с Core и Radar. Поиск - клавиша /.

Начало

Что такое SecurityFlowSecurityFlow - платформа класса ASOC для команд безопасной разработки. Она запускает открытые и коммерческие сканеры, с… ТерминыПродукт - то, за безопасность чего отвечает одна команда: сервис, приложение, система. У продукта есть критичность для …

Развёртывание

АрхитектураSecurityFlow работает в инфраструктуре заказчика. Код, отчёты и уязвимости остаются внутри вашего контура. Из чего сост… Требования и сайзингРесурсы зависят от числа проектов, частоты сканирований и набора проверок. Ниже - типовые варианты. Типовые варианты Ра… Установка и обновлениеПлатформу ставим мы: привозим всё необходимое и разворачиваем под вашу площадку. От вас - серверы и сеть. Что нужно от …

Лицензирование

Как устроена лицензияЛицензия - это ключ, подписанный сервером лицензий. Core проверяет подпись сам, а действует ли ключ сейчас, спрашивает … Активация в CoreПока лицензии нет, Core открывается на экране активации. Действующую лицензию видно и можно заменить в глобальных настр… Кабинет лицензийКабинет - закрытая часть сервера лицензий, где выпускают и отзывают ключи. Вход - зелёная кнопка "Кабинет лицензий" в ш…

Core

Продукты и ассетыПродукт объединяет ассеты одной команды: репозитории, образы, домены, хосты и облачные аккаунты. Уязвимости, SLA, риск … Уязвимости и разборВсе уязвимости продукта - в одном списке, сколько бы сканеров их ни нашли. Список фильтруется по критичности, статусу, … Дедупликация и правилаРазные сканеры находят одно и то же, и один сканер находит одно и то же в каждом прогоне. Core сверяет новые находки с … Метрики и SLAДашборды Core отвечают на три вопроса: сколько открытых уязвимостей и какой они критичности, укладываются ли команды в … Quality gateQuality gate возвращает результат проверки туда, где работает разработчик: в pull request и в статус коммита. Настраива… ИнтеграцииИнтеграции настраиваются в глобальных настройках. Для продукта можно переопределить настройки Jira. Jira Настройка в че…

Radar

Пайплайны и джобыRadar запускает сканеры. Каждый сканер работает в изолированной среде, каждый прогон - пайплайн из джоб. Отчёты Radar с… Сканеры22 сканера готовы к запуску из Radar. Версии сканеров отслеживаем и обновляем. Все - открытые инструменты с активным ра…

API

API сервера лицензийТри открытых метода. Их вызывает Core, а для проверки ключа их можно вызвать и вручную. Адрес сервера: https://security…