# Инструкция по доступу к отчётам безопасности SAST, DAST, SCA

### 1. Общие сведения

В рамках релиза приложения для каждой версии автоматически формируются отчёты по результатам проверок безопасности. Отчёты доступны по прямым ссылкам в формате JSON и формируются отдельно для каждой версии релиза. Проверки выполняются как для frontend, так и для backend части приложения.

### 2. Доступ к отчётам

Для просмотра отчётов требуется авторизация с полученными учётными данными.<span class="Apple-converted-space"> </span>Их необходимо ввести при переходе по ссылке в открывшемся окне авторизации.

### 3. Отчёты по frontend-части

Пример ссылок приведён для версии релиза 0.0.259.

Актуальный номер версии релиза для проверки сообщается дополнительно.

<table cellpadding="0" cellspacing="0" class="t1" id="bkmrk-%D0%A2%D0%B8%D0%BF-%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B8-%D0%A1%D1%81%D1%8B%D0%BB%D0%BA%D0%B0-"><tbody><tr><td class="td1" valign="top">**Тип проверки**

</td><td class="td2" valign="top">**Ссылка на отчёт**

</td><td class="td3" valign="top">**Содержание отчёта**

</td></tr><tr><td class="td4" valign="middle">SAST

</td><td class="td5" valign="top">https://release.infra-car.ru/dev/frontend/0.0.259/sast/sast.json

</td><td class="td6" valign="top">Уязвимости, обнаруженные при анализе исходного кода приложения

</td></tr><tr><td class="td7" valign="middle">DAST

</td><td class="td8" valign="top">https://release.infra-car.ru/dev/frontend/0.0.259/dast/dast.json

</td><td class="td9" valign="top">Уязвимости, выявленные при анализе работающего приложения

</td></tr><tr><td class="td4" valign="middle">SCA

</td><td class="td5" valign="top">https://release.infra-car.ru/dev/frontend/0.0.259/sca/sca.json

</td><td class="td6" valign="top">Уязвимости в сторонних библиотеках и компонентах, используемых в проекте

</td></tr></tbody></table>

### 4. Отчёты по backend-части

Для backend приложения формируются отчёты SAST и SCA. Пример ссылок приведён для версии релиза 0.0.259.

<table cellpadding="0" cellspacing="0" class="t1" id="bkmrk-%D0%A2%D0%B8%D0%BF-%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B8-%D0%A1%D1%81%D1%8B%D0%BB%D0%BA%D0%B0--1"><tbody><tr><td class="td10" valign="top">**Тип проверки**

</td><td class="td11" valign="top">**Ссылка на отчёт**

</td><td class="td3" valign="top">**Содержание отчёта**

</td></tr><tr><td class="td12" valign="middle">SAST

</td><td class="td13" valign="top">https://release.infra-car.ru/dev/backend/0.0.259/sast/sast.json

</td><td class="td6" valign="top">Уязвимости, обнаруженные при анализе исходного кода приложения

</td></tr><tr><td class="td14" valign="middle">SCA

</td><td class="td15" valign="top">https://release.infra-car.ru/dev/backend/0.0.259/sca/sca.json

</td><td class="td9" valign="top">Уязвимости в сторонних библиотеках и компонентах, используемых в проекте

</td></tr></tbody></table>

### 5. Пример использования

1. Перейти по ссылке на нужный отчёт (frontend или backend).
2. Ввести логин и пароль полученные ранее.
3. В открывшемся окне отобразится отчёт в формате JSON со списком найденных проблем и их описанием.