Документация / Core
Дедупликация и правила
Разные сканеры находят одно и то же, и один сканер находит одно и то же в каждом прогоне. Core сверяет новые находки с теми, что уже есть, и создаёт уязвимость только для новых. Остальной шум снимают правила.
Базовая дедупликация
Работает на импорте каждого отчёта. Повтором считается находка, которая совпадает с уже известной уязвимостью по ключевым полям. Повтор не создаёт новую уязвимость: у существующей обновляется, в каком аудите её видели последний раз.
Настройки - Глобальные настройки → Базовая дедупликация.
Дедупликатор
Свои правила склейки поверх базовой. Нужны, когда одна проблема приходит с разными полями: например, один и тот же секрет от gitleaks и trufflehog. В правиле три части:
- Оригинал - фильтр уязвимостей, которые остаются;
- Дубликат - фильтр уязвимостей, которые склеиваются с оригиналом;
- Критерии - какие поля должны совпасть.
Перед включением правило показывает, сколько уязвимостей оно затронет.
Валидатор
Разбирает уязвимости по правилам без инженера. Правило - фильтр и действия:
- изменить статус, например отклонить находки в тестовых каталогах;
- добавить теги;
- собрать подходящие уязвимости в группу.
Валидатор запускается с заданной частотой и применяет правила по порядку. Пересечения правил допустимы. Перед включением видно, сколько уязвимостей затронет правило.
Правила CVSS
Ставят уязвимостям CVSS-вектор по фильтру - версии 3.1 или 4.0. Из вектора считается оценка. Правила тоже работают по расписанию и показывают, какие уязвимости затрагивают.
Перенос правил
Правила дедупликатора, валидатора и CVSS выгружаются и загружаются файлом: их можно отладить на тестовом стенде и перенести в рабочий.