Правила мониторинга — аналитика уязвимостей на уровне кода

Материал из Документация Ключ-АСТРОМ

Правила мониторинга — Аналитика уязвимостей на уровне кода

Что вы найдёте на этой странице

  • Как настроить правила мониторинга
  • Как правила мониторинга влияют на покрытие
  • Часто задаваемые вопросы

Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии.

Предварительные требования

Включите Аналитику уязвимостей на уровне кода.

Создание пользовательских правил мониторинга

  1. Перейдите в Настройки > Анализ и оповещения > Application security > Правила для уязвимостей на уровне кода и выберите Добавить новое правило.
  2. Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев).
  3. Для Управления уязвимостями на уровне кода укажите, как управлять уязвимостью, соответствующей критериям правила:
  * Do not monitor — уязвимости на уровне кода для выбранных условий игнорируются.
  * Monitor — уязвимости на уровне кода для выбранных условий сообщаются.
  1. Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе Укажите, где применяется правило выберите Добавить новое условие и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, dt.entity.process_group, aws.region).
  2. Опционально: чтобы проверить, применяется ли правило, выберите Предварительный просмотр соответствующих экземпляров групп процессов. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям.
  3. Выберите Сохранить изменения.
  4. Перезапустите ваши процессы.

Вы можете редактировать, отключать, включать или удалять правила в любое время.

Правила мониторинга упорядочены; применяется первое совпадающее правило.

Влияние на покрытие

Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей.

Часто задаваемые вопросы

Что произойдёт, если я изменю порядок правил? Применяется первое совпадающее правило.

Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?

  • Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
  • Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены.

Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?

  • Новые уязвимости для процессов, соответствующих правилу, будут созданы.
  • Связанные разрешённые уязвимости будут открыты заново.