Hallazgos y triage
Trabaje en todos los repositorios a la vez, exporte a CSV y descarte falsos positivos para que sus números signifiquen algo.
Un informe responde "¿qué encontró esta auditoría?". El explorador de hallazgos responde la pregunta con la que realmente está trabajando: "¿qué está abierto en todo lo que poseo, del peor al mejor?"
Alcance y filtros
Por defecto, el explorador muestra la auditoría más reciente de cada repositorio, que es el estado actual de su código. Cambie el alcance para incluir todas las auditorías cuando desee historial en su lugar. Además de eso, puede filtrar por gravedad, por CWE, por repositorio y por texto libre en títulos, archivos y nombres de repositorio.
Exportación de CSV
La exportación le proporciona exactamente lo que seleccionan los filtros, una fila por hallazgo, con un enlace de vuelta al hallazgo en el informe. Los valores que comienzan con un carácter de fórmula se escapan, por lo que abrir el archivo en una hoja de cálculo no puede ejecutar nada que provenía del modelo.
Descartar un falso positivo
No todo hallazgo es real, y una lista que no confía es una lista que deja de leer. Descarte un hallazgo y desaparece del explorador, los recuentos de exposición en el panel de control y la banda de gravedad por repositorio. El recuento de hallazgos descartados permanece visible, y un clic los vuelve a traer.
Un descarte está vinculado a la debilidad y al archivo, no a la redacción del título o a un número de línea. Cuando una auditoría posterior describe el mismo problema con diferentes palabras o el código desciende en el archivo, el descarte aún se aplica. Cambie el archivo o la clase de debilidad, y vuelve como un nuevo hallazgo — lo que desea.
Los descartes son solo suyos. No cambian lo que encontró la auditoría y el informe aún muestra el hallazgo, marcado como descartado.