Skip to main content

Инструкция по доступу к отчётам безопасности SAST, DAST, SCA

1. Общие сведения

В рамках релиза приложения для каждой версии автоматически формируются отчёты по результатам проверок безопасности. Отчёты доступны по прямым ссылкам в формате JSON и формируются отдельно для каждой версии релиза. Проверки выполняются как для frontend, так и для backend части приложения.

2. Доступ к отчётам

Для просмотра отчётов требуется авторизация с полученными учётными данными.  Их необходимо ввести при переходе по ссылке в открывшемся окне авторизации.

3. Отчёты по frontend-части

Пример ссылок приведён для версии релиза 0.0.259.

Актуальный номер версии релиза для проверки сообщается дополнительно.

Тип проверки

Ссылка на отчёт

Содержание отчёта

SAST

https://release.infra-car.ru/dev/frontend/0.0.259/sast/sast.json

Уязвимости, обнаруженные при анализе исходного кода приложения

DAST

https://release.infra-car.ru/dev/frontend/0.0.259/dast/dast.json

Уязвимости, выявленные при анализе работающего приложения

SCA

https://release.infra-car.ru/dev/frontend/0.0.259/sca/sca.json

Уязвимости в сторонних библиотеках и компонентах, используемых в проекте

4. Отчёты по backend-части

Для backend приложения формируются отчёты SAST и SCA. Пример ссылок приведён для версии релиза 0.0.259.

Тип проверки

Ссылка на отчёт

Содержание отчёта

SAST

https://release.infra-car.ru/dev/backend/0.0.259/sast/sast.json

Уязвимости, обнаруженные при анализе исходного кода приложения

SCA

https://release.infra-car.ru/dev/backend/0.0.259/sca/sca.json

Уязвимости в сторонних библиотеках и компонентах, используемых в проекте

5. Пример использования

  1. Перейти по ссылке на нужный отчёт (frontend или backend).
  2. Ввести логин и пароль полученные ранее.
  3. В открывшемся окне отобразится отчёт в формате JSON со списком найденных проблем и их описанием.