SecurityFlow Кабинет лицензий , откроется в новой вкладке

Документация / Radar

Пайплайны и джобы

Radar запускает сканеры. Каждый сканер работает в изолированной среде, каждый прогон - пайплайн из джоб. Отчёты Radar сам отправляет в Core.

Джоба

Запись в каталоге Radar:

Поле Что задаёт
Образ сканер, упакованный в контейнер: любой из комплекта или ваш
Команда что выполнить в контейнере, при необходимости - вместо entrypoint образа
Переменные окружение джобы: адреса, токены, параметры сканера
Тип техническая джоба или сканер. Сканер после работы отдаёт отчёт в Core
Таймаут после него джоба принудительно завершается
Можно упасть падение джобы не останавливает пайплайн
Общий том джобы пайплайна видят один каталог: например, клон репозитория

Джобы импортируются и выгружаются файлом, их можно перенести между стендами.

Пайплайн

  1. Core или расписание запускает последовательность джоб по ассету.
  2. Radar создаёт общий том пайплайна и по очереди запускает джобы: сначала техническую, например клонирование, потом сканеры.
  3. Каждая джоба получает свой рабочий каталог. Сканер кладёт туда отчёт.
  4. Radar отправляет отчёт в Core с метаданными: аудит, ветка, коммит, ассет.
  5. Логи и статистика каждой джобы остаются в Radar.

Последовательности и расписание

Последовательность - набор джоб для типа ассета: например, секреты, SAST и SCA для репозитория, nuclei и ZAP для домена. Последовательность привязывается к ассету в Core и запускается вручную или по расписанию.

Служебные настройки

  • Воркеры - какие воркеры подключены и чем заняты.
  • Учётные данные реестра - доступ к закрытому реестру со сканерами. Пароль хранится зашифрованным.
  • DNS - серверы имён для контейнеров сканеров.
  • Таймаут пайплайнов - общий предел на пайплайн.
  • Очистка - как долго хранить логи и артефакты.

Доступ к Radar

Core ходит в Radar по токену доступа. Токен выпускается при установке, один на Core и Radar. Смену токена делаем вместе с вами: Core и Radar получают новый токен одновременно, сканирование не прерывается.