Naar de inhoud
CodeAuditAgent
Alle documentatie

Bevindingen en triage

Werk over alle repositories tegelijk, exporteer naar CSV en sluit vals positieven uit zodat uw getallen iets betekenen.

Een rapport beantwoordt "wat heeft deze audit gevonden?". De bevindingensverkenner beantwoordt de vraag waar u eigenlijk van werkt: "wat is open in alles wat ik eigenaar ben, van ergste naar beste?"

Bereik en filters

Standaard toont de verkenner de meest recente audit van elke repository, wat de huidige staat van uw code is. Wijzig het bereik om alle audits op te nemen als u in plaats daarvan geschiedenis wilt. Bovendien kunt u filteren op ernst, op CWE, op repository en op vrije tekst over titels, bestanden en repository-namen.

CSV-export

De export geeft u precies wat de filters selecteren, één rij per bevinding, met een link terug naar de bevinding in het rapport. Waarden die met een formelkarakter beginnen, worden ontsnapt, dus het bestand in een spreadsheet openen kan niets uitvoeren dat van het model afkomstig was.

Een vals positief uitsluiten

Niet elke bevinding is echt, en een lijst waarin u niet vertrouwt, is een lijst die u stopt met lezen. Sluit een bevinding uit en deze verdwijnt uit de verkenner, de exposureaantallen op het dashboard en de per-repository-ernst-strip. De telling van uitgesloten bevindingen blijft zichtbaar en één klik brengt ze terug.

Een uitsluiting is gebonden aan de zwakheid en het bestand, niet aan de formulering van de titel of een regelnummer. Wanneer een latere audit hetzelfde probleem in andere woorden beschrijft of de code in het bestand omlaag verschuift, geldt de uitsluiting nog steeds. Wijzig het bestand of de zwakhelasse, en het komt terug als een nieuwe bevinding — wat u wilt.

Uitsluitingen zijn alleen van u. Ze veranderen niet wat de audit heeft gevonden en het rapport toont de bevinding nog steeds, gemarkeerd als uitgesloten.