Создание дефекта
API
Вы можете загрузить результаты сканирований используя API или vampy-cli
Вручную
-
Нажмите на кнопку +Issue.
-
Вы увидите интерфейс с некоторыми полями для заполнения.
CVE - Система Общих Уязвимостей и Экспозиций предоставляет ссылочный метод для публично известных уязвимостей в области информационной безопасности. CWE - Перечень Общих Уязвимостей представляет собой систему категорий для аппаратных и программных уязвимостей и слабостей.
-
Как только вы дадите вашей issue название, вы сможете увидеть её превью.
-
Если вам нравится то, что вы видите, нажмите Create. Если нет, нажмите Назад и измените все, что хотите.
⚠️ Вы не сможете изменить проблему после её создания!
Нажмите в верхнем левом углу, чтобы скрыть блок с информацией об issue:
Загрузка результатов сканирования
-
Чтобы загрузить результат сканирования, используйте кнопку Scan в разделе "Репозитории":
-
Вам будет предложено выбрать сканер (например, Semgrep):
-
И ветку (вы можете выбрать одну из существующих или создать новую):
-
После того как вы выберете файл сканирования, нажмите Submit, чтобы загрузить файл в систему. Через несколько мгновений (в зависимости от размера файла) ваши проблемы будут загружены.