Регистрация уязвимостей
Чтобы зарегистрировать Уязвимость, выполните следующие шаги:
-
На вкладке Project data:
- Нажмите на Объект (IP-адрес, Имя хоста, или Порт) и в колонке справа выберите Create Issue:
- Правой кнопкой мыши нажмите на Объект (IP-адрес, Имя хоста, или Порт) и меню выберите опцию * Create > Issue*:
или
-
На вкладке Issues нажмите Create Issue;
-
Выберите шаблон уязвимости или заполните поля, чтобы зарегистрировать новую уязвимость:
Примечание: при выборе шаблона, некоторые поля будут заполнены автоматически.
-
Issue title — название обнаруженной уязвимости;
- Score — общий риск уязвимости, рассчитанный на основе вероятности (Probability) и критичности (Criticality) уязвимости;
- Criticality — критичность, уровень риска уязвимости (Низкий, Средний, Высокий);
- Probability — вероятность эксплуатации уязвимости (Низкий, Средний, Высокий);
- Affected assets — IP адрес или имя хоста системы с уязвимостью;
- General description — общее описание уязвимости;
- Risk description — описание риска уязвимости;
- Technical description — техническое описание уязвимости;
- HTTP request — пример запросов и ответов сайта;
- Recommendations — рекомендации по устранению уязвимости;
-
Steps to reproduce — шаги для воспроизведения уязвимости.
Примечания:
- по умолчанию, можно загружать изображения в форматах
.jpg
,.png
,.jpeg
,.gif
, размером до 100 МБ (обратитесь к системному администратору, чтобы изменить этот параметр); - при заполнении минимум 5 полей, статус уязвимости поменяется с Draft на Ready.
- по умолчанию, можно загружать изображения в форматах
-
Нажмите Save Changes, чтобы сохранить все изменения и зарегистрировать уязвимость. Новая уязвимость появится на вкладке Project data рядом с соответствующим Объектом (`IP-адрес, Имя хоста, или Порт), и на вкладке Issues.
При регистрации уязвимости, можно сохранить ее в виде шаблона.
Для этого, в редакторе уязвимости активируйте опцию Create template from issue: