Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
36 changes: 36 additions & 0 deletions content/documentation/admin/widgets/types.ru.md
Original file line number Diff line number Diff line change
Expand Up @@ -246,6 +246,42 @@ title: Типы виджетов
| URL | **Да** | URL CodeScoring | - |
| ID проекта | **Да** | Идентификатор проекта в CodeScoring | - |

### DefectDojo. Продукт

Виджет позволяет просматривать уязвимости продукта в DefectDojo с разбивкой по engagements и уровням критичности.

#### Авторизация

Конфигурация авторизации описана в разделе [«Внешние сервисы»](../external-services/#defectdojo).

#### Конфигурация

| Название | Обязательность | Описание | Значение по умолчанию |
|---------------------|----------------|-------------------------------------------------------------------------------------------------------|------------------------------------------------------------|
| URL | да | URL DefectDojo. Указывается без пути к API (`/api/v2`) | - |
| Название продукта | да | Название продукта в DefectDojo | - |
| Уровни уязвимостей | да | Уровни критичности уязвимостей, которые подгружаются при открытии виджета и при смене engagement | Critical, High, Medium, Low, Info |

#### Параметры запроса

В настройках запроса виджета можно изменить уровни уязвимостей — загружаются только уязвимости выбранных уровней критичности. По умолчанию используются уровни из конфигурации виджета. Изменение уровней приводит к повторной загрузке данных из DefectDojo.

#### Дополнительные возможности виджета

##### Фильтры

* «Engagement» — выбор engagement продукта. По умолчанию выбирается последний созданный engagement (с наибольшим идентификатором). При смене engagement данные перезагружаются.
* «Фильтры» — панель фильтров по уровням критичности, тегам, тестам и компонентам. Фильтры по тегам, тестам и компонентам применяются только к уже загруженным уязвимостям и не вызывают новых запросов к DefectDojo.

##### Вкладки

* «Обзор» — уязвимости по уровню критичности, по тегам (топ 10), по тестам (топ 10), по компонентам (топ 10). Диаграммы строятся по отфильтрованному набору уязвимостей.
* «Детали» — таблица уязвимостей с деталями по каждой из них.

{{< alert level="info" >}}
Если уязвимостей для выбранного engagement и уровней критичности больше 1000, в виджете отображаются первые 1000 записей и предупреждение о частичной загрузке. Фильтры по тегам, тестам и компонентам действуют только в пределах загруженного набора.
{{< /alert >}}

### DefectDojo. Уязвимости в продукте (детали)

Виджет позволяет вывести таблицу с уязвимостями продукта на основе информации из DefectDojo с указанием уровня критичности, описания и даты обнаружения для каждой уязвимости.
Expand Down
4 changes: 4 additions & 0 deletions content/documentation/release-notes/v1.6.0.ru.md
Original file line number Diff line number Diff line change
Expand Up @@ -21,6 +21,10 @@ weight: 910

Добавлена функция шаблонизации [«toSlug»](../../user/templating/#toslug).

### Виджеты

Добавлен виджет [«DefectDojo. Продукт»](../../admin/widgets/types/#defectdojo-продукт) для просмотра уязвимостей продукта в DefectDojo с разбивкой по engagement и уровням критичности.

## Улучшения интерфейса

- Добавлена возможность создания новых действий, либо редактирования существующих, из окна конфигурации элемента процесса.
Expand Down