SecurityFlow Кабинет лицензий , откроется в новой вкладке

Документация / Core

Продукты и ассеты

Продукт объединяет ассеты одной команды: репозитории, образы, домены, хосты и облачные аккаунты. Уязвимости, SLA, риск и задачи в Jira считаются по продукту.

Продукт

Поле Зачем
Имя и тип продукта по ним ищут и группируют продукты на дашбордах
Критичность для бизнеса влияет на взвешенный риск. Задаётся вручную или тестом по рискам продукта
Теги классификация. Теги можно переносить в задачи Jira
Настройки Jira своё пространство и правила для задач этого продукта
Продукт по умолчанию сюда попадают отчёты, у которых продукт не указан

На карточке продукта видно, сколько уязвимостей решено и выявлено, сколько нарушает SLA и как взвешенный тренд риска (WRT) соотносится с допустимым риском.

Ассеты

Тип Пример
Репозиторий ссылка на репозиторий в GitLab или другой системе контроля версий
Docker-образ имя образа без тега: тег указывается при каждом сканировании
Домен app.example.ru
Хост адрес сервера
Облачный аккаунт читаемое имя и ключ IAM для облачного сканера

К ассету привязывается последовательность джоб Radar - какие сканеры по нему запускать.

Репозитории можно импортировать списком из системы контроля версий и сразу разложить по продуктам. Если перенести ассет в другой продукт, его уязвимости переедут вместе с ним.

Аудиты продукта

Каждый прогон сканеров по продукту - отдельный аудит: сканер, ветка, хеш и автор коммита, найденные уязвимости. Отчёт можно загрузить и вручную: "Импорт скана" на странице продукта, файл отчёта, сканер, ветка или тег образа.