Инструкция по доступу к отчётам безопасности SAST, DAST, SCA
1. Общие сведения
В рамках релиза приложения для каждой версии автоматически формируются отчёты по результатам проверок безопасности. Отчёты доступны по прямым ссылкам в формате JSON и формируются отдельно для каждой версии релиза. Проверки выполняются как для frontend, так и для backend части приложения.
2. Доступ к отчётам
Для просмотра отчётов требуется авторизация с полученными учётными данными. Их необходимо ввести при переходе по ссылке в открывшемся окне авторизации.
3. Отчёты по frontend-части
Пример ссылок приведён для версии релиза 0.0.259.
Актуальный номер версии релиза для проверки сообщается дополнительно.
|
Тип проверки |
Ссылка на отчёт |
Содержание отчёта |
|
SAST |
https://release.infra-car.ru/dev/frontend/0.0.259/sast/sast.json |
Уязвимости, обнаруженные при анализе исходного кода приложения |
|
DAST |
https://release.infra-car.ru/dev/frontend/0.0.259/dast/dast.json |
Уязвимости, выявленные при анализе работающего приложения |
|
SCA |
https://release.infra-car.ru/dev/frontend/0.0.259/sca/sca.json |
Уязвимости в сторонних библиотеках и компонентах, используемых в проекте |
4. Отчёты по backend-части
Для backend приложения формируются отчёты SAST и SCA. Пример ссылок приведён для версии релиза 0.0.259.
|
Тип проверки |
Ссылка на отчёт |
Содержание отчёта |
|
SAST |
https://release.infra-car.ru/dev/backend/0.0.259/sast/sast.json |
Уязвимости, обнаруженные при анализе исходного кода приложения |
|
SCA |
https://release.infra-car.ru/dev/backend/0.0.259/sca/sca.json |
Уязвимости в сторонних библиотеках и компонентах, используемых в проекте |
5. Пример использования
- Перейти по ссылке на нужный отчёт (frontend или backend).
- Ввести логин и пароль полученные ранее.
- В открывшемся окне отобразится отчёт в формате JSON со списком найденных проблем и их описанием.
No comments to display
No comments to display