Документация / Core
Продукты и ассеты
Продукт объединяет ассеты одной команды: репозитории, образы, домены, хосты и облачные аккаунты. Уязвимости, SLA, риск и задачи в Jira считаются по продукту.
Продукт
| Поле | Зачем |
|---|---|
| Имя и тип продукта | по ним ищут и группируют продукты на дашбордах |
| Критичность для бизнеса | влияет на взвешенный риск. Задаётся вручную или тестом по рискам продукта |
| Теги | классификация. Теги можно переносить в задачи Jira |
| Настройки Jira | своё пространство и правила для задач этого продукта |
| Продукт по умолчанию | сюда попадают отчёты, у которых продукт не указан |
На карточке продукта видно, сколько уязвимостей решено и выявлено, сколько нарушает SLA и как взвешенный тренд риска (WRT) соотносится с допустимым риском.
Ассеты
| Тип | Пример |
|---|---|
| Репозиторий | ссылка на репозиторий в GitLab или другой системе контроля версий |
| Docker-образ | имя образа без тега: тег указывается при каждом сканировании |
| Домен | app.example.ru |
| Хост | адрес сервера |
| Облачный аккаунт | читаемое имя и ключ IAM для облачного сканера |
К ассету привязывается последовательность джоб Radar - какие сканеры по нему запускать.
Репозитории можно импортировать списком из системы контроля версий и сразу разложить по продуктам. Если перенести ассет в другой продукт, его уязвимости переедут вместе с ним.
Аудиты продукта
Каждый прогон сканеров по продукту - отдельный аудит: сканер, ветка, хеш и автор коммита, найденные уязвимости. Отчёт можно загрузить и вручную: "Импорт скана" на странице продукта, файл отчёта, сканер, ветка или тег образа.