SecurityFlow Кабинет лицензий , откроется в новой вкладке

Документация / Core

Дедупликация и правила

Разные сканеры находят одно и то же, и один сканер находит одно и то же в каждом прогоне. Core сверяет новые находки с теми, что уже есть, и создаёт уязвимость только для новых. Остальной шум снимают правила.

Базовая дедупликация

Работает на импорте каждого отчёта. Повтором считается находка, которая совпадает с уже известной уязвимостью по ключевым полям. Повтор не создаёт новую уязвимость: у существующей обновляется, в каком аудите её видели последний раз.

Настройки - Глобальные настройки → Базовая дедупликация.

Дедупликатор

Свои правила склейки поверх базовой. Нужны, когда одна проблема приходит с разными полями: например, один и тот же секрет от gitleaks и trufflehog. В правиле три части:

  • Оригинал - фильтр уязвимостей, которые остаются;
  • Дубликат - фильтр уязвимостей, которые склеиваются с оригиналом;
  • Критерии - какие поля должны совпасть.

Перед включением правило показывает, сколько уязвимостей оно затронет.

Валидатор

Разбирает уязвимости по правилам без инженера. Правило - фильтр и действия:

  • изменить статус, например отклонить находки в тестовых каталогах;
  • добавить теги;
  • собрать подходящие уязвимости в группу.

Валидатор запускается с заданной частотой и применяет правила по порядку. Пересечения правил допустимы. Перед включением видно, сколько уязвимостей затронет правило.

Правила CVSS

Ставят уязвимостям CVSS-вектор по фильтру - версии 3.1 или 4.0. Из вектора считается оценка. Правила тоже работают по расписанию и показывают, какие уязвимости затрагивают.

Перенос правил

Правила дедупликатора, валидатора и CVSS выгружаются и загружаются файлом: их можно отладить на тестовом стенде и перенести в рабочий.