<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_Mend_Renovate</id>
	<title>Приём результатов уязвимостей и сканирований Mend Renovate - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_Mend_Renovate"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_Mend_Renovate&amp;action=history"/>
	<updated>2026-10-06T18:02:10Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_Mend_Renovate&amp;diff=6812&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём результатов уязвимостей и сканирований Mend Renovate = Приоритизируйте риски зависимостей Renovate с контекстом времени выполнения из производства.  == Начало работы ==  == Обзор == Интеграция &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; с &#039;&#039;&#039;Mend Renovate Self Hosted&#039;&#039;&#039; (Community &amp; Enterprise) позволяет унифиц...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B9_Mend_Renovate&amp;diff=6812&amp;oldid=prev"/>
		<updated>2026-09-21T17:16:45Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём результатов уязвимостей и сканирований Mend Renovate = Приоритизируйте риски зависимостей Renovate с контекстом времени выполнения из производства.  == Начало работы ==  == Обзор == Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Mend Renovate Self Hosted&amp;#039;&amp;#039;&amp;#039; (Community &amp;amp; Enterprise) позволяет унифиц...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём результатов уязвимостей и сканирований Mend Renovate =&lt;br /&gt;
Приоритизируйте риски зависимостей Renovate с контекстом времени выполнения из производства.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
== Обзор ==&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Mend Renovate Self Hosted&amp;#039;&amp;#039;&amp;#039; (Community &amp;amp; Enterprise) позволяет унифицировать и контекстуализировать результаты уязвимостей зависимостей по различным репозиториям для визуализации и автоматизации результатов безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; работает в ваших исходных репозиториях и обнаруживает уязвимости зависимостей (например, через &amp;#039;&amp;#039;&amp;#039;GHSA&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;OSV&amp;#039;&amp;#039;&amp;#039;) в рамках своих автоматических обновлений зависимостей и запусков заданий. Платформа &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; наблюдает за приложениями и сервисами, которые собираются и развёртываются из этих репозиториев. Приём и обогащение результатов уязвимостей и сканирований из &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; контекстом времени выполнения и репозитория в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; помогают пользователям сосредоточиться на главных рисках, которые затрагивают их производственные приложения и кодовую базу.&lt;br /&gt;
&lt;br /&gt;
== Варианты использования ==&lt;br /&gt;
С принятыми данными вы можете реализовать различные сценарии, такие как:&lt;br /&gt;
&lt;br /&gt;
* Визуализация и анализ результатов безопасности&lt;br /&gt;
* Обнаружение пробелов в покрытии результатов безопасности&lt;br /&gt;
* Автоматизация и оркестрация результатов безопасности&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
Ниже приведены требования для &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования Mend Renovate ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Renovate&amp;#039;&amp;#039;&amp;#039; версии 13.6.0+&lt;br /&gt;
&lt;br /&gt;
Для аутентификации пользователь должен предоставить:&lt;br /&gt;
&lt;br /&gt;
* Базовый &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;-секрет&lt;br /&gt;
* &amp;lt;code&amp;gt;MEND_RNV_API_SERVER_SECRET&amp;lt;/code&amp;gt; в вашем развёртывании &amp;#039;&amp;#039;&amp;#039;Renovate&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Следующие флаги должны быть включены в вашей среде &amp;#039;&amp;#039;&amp;#039;Renovate&amp;#039;&amp;#039;&amp;#039; для приёма результатов уязвимостей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;MEND_RNV_ADMIN_API_ENABLED&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;MEND_RNV_API_ENABLE_SYSTEM&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;MEND_RNV_API_ENABLE_JOBS&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;MEND_RNV_API_ENABLE_REPORTING&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;RENOVATE_OSV_VULNERABILITY_ALERTS&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Обновите конфигурации &amp;lt;code&amp;gt;renovate.json&amp;lt;/code&amp;gt; на уровне репозитория со следующей конфигурацией:&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;quot;vulnerabilityAlerts&amp;quot;: {&lt;br /&gt;
    &amp;quot;enabled&amp;quot;: true,&lt;br /&gt;
    &amp;quot;addLabels&amp;quot;: [&lt;br /&gt;
      &amp;quot;security&amp;quot;&lt;br /&gt;
    ]&lt;br /&gt;
  }&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Требования Ключ-АСТРОМ ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; версии 1.310+, который должен иметь возможность:&lt;br /&gt;
&lt;br /&gt;
   * Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Расширения 2.0&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
   * Достигать конечных точек &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Renovate&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Разрешения: для получения списка необходимых разрешений перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, выберите &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и откройте &amp;#039;&amp;#039;&amp;#039;Техническую информацию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Сгенерируйте токен доступа с областью &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его для дальнейшего использования.&lt;br /&gt;
&lt;br /&gt;
== Активация и настройка ==&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для событий результатов:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
 | filter event.provider == &amp;quot;Renovate&amp;quot;&lt;br /&gt;
   AND event.type == &amp;quot;VULNERABILITY_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий сканирования:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider == &amp;quot;Renovate&amp;quot;&lt;br /&gt;
   AND event.type == &amp;quot;VULNERABILITY_SCAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Детали ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. После включения и настройки расширения &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; для &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
* Оно периодически собирает результаты безопасности с помощью &amp;#039;&amp;#039;&amp;#039;Renovate REST API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Полученные данные принимаются в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Данные хранятся в бакете &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Лицензирование и затраты ==&lt;br /&gt;
Информацию о выставлении счетов см. в разделе «События».&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какая модель данных используется для событий безопасности, поступающих из интеграции Mend Renovate?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
События результатов уязвимостей хранят отдельные результаты уязвимостей, о которых сообщает &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; для каждого затронутого артефакта и компонента.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирований для отдельного репозитория.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие результаты безопасности Mend Renovate импортируются в Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Результаты уязвимостей зависимостей из &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; сообщаются по умолчанию, когда в конфигурации расширения включена опция &amp;#039;&amp;#039;&amp;#039;Collect Renovate security events&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
При первом запуске приёма интеграция принимает все результаты из успешных заданий &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039;, которые начались за последние m дней, где m — это начальное временное окно выборки (в днях), заданное в дополнительных параметрах.&lt;br /&gt;
&lt;br /&gt;
Если расширение настроено на приём данных с интервалом в n часов (&amp;#039;&amp;#039;&amp;#039;Частота приёма результатов безопасности&amp;#039;&amp;#039;&amp;#039;), то при каждом запуске расширения оно принимает результаты уязвимостей только из новых успешных заданий (например, заданий, которые завершились после предыдущего запуска и ещё не сохранены в истории заданий расширения). Любое такое новое задание в пределах начального окна выборки обрабатывается; его лог анализируется на предмет сообщений об уязвимостях и обогащается через &amp;#039;&amp;#039;&amp;#039;OSV&amp;#039;&amp;#039;&amp;#039;, а полученные события результатов уязвимостей и сканирований уязвимостей отправляются в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Если новые успешные задания не найдены (все релевантные задания уже обработаны), новые результаты не принимаются.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие поля расширения добавляются поверх основных полей событий, принятых из Mend Renovate?&amp;#039;&amp;#039;&amp;#039; Пространство имён &amp;lt;code&amp;gt;renovate&amp;lt;/code&amp;gt; добавляется, чтобы специфичные для &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; атрибуты были доступны поверх основной схемы событий безопасности. Полная исходная полезная нагрузка (ответ &amp;#039;&amp;#039;&amp;#039;OSV API&amp;#039;&amp;#039;&amp;#039; для уязвимости) хранится в поле &amp;lt;code&amp;gt;event.original_content&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Примеры полей:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;renovate.pull_request.title&amp;lt;/code&amp;gt;: заголовок пул-реквеста &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039;, который исправил бы или обновил уязвимую зависимость (из контекста ветки/обновления задания).&lt;br /&gt;
* &amp;lt;code&amp;gt;renovate.update_type&amp;lt;/code&amp;gt;: тип обновления зависимости (например, major, minor и patch), связанный с результатом.&lt;br /&gt;
* &amp;lt;code&amp;gt;renovate.branch_name&amp;lt;/code&amp;gt;: имя ветки &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039; для обновления (например, &amp;lt;code&amp;gt;renovate/package-x-y.z&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как нормализуется оценка риска для результатов Mend Renovate?&amp;#039;&amp;#039;&amp;#039; Оценки риска выводятся в два этапа:&lt;br /&gt;
&lt;br /&gt;
* Расширение пытается получить числовую оценку из данных &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; в записи об уязвимости (из списка серьёзности в стиле &amp;#039;&amp;#039;&amp;#039;OSV&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;CVE&amp;#039;&amp;#039;&amp;#039;: тип и вектор &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; 2, 3.x или 4).&lt;br /&gt;
* Если действительный тип или вектор &amp;#039;&amp;#039;&amp;#039;CVSS&amp;#039;&amp;#039;&amp;#039; недоступен, оно возвращается к сопоставлению метки серьёзности уязвимости (например, critical, high, medium, low) с фиксированными оценками.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; сопоставляет оценку серьёзности, предоставленную &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется из оценки серьёзности &amp;#039;&amp;#039;&amp;#039;Mend Renovate&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.score (сопоставлено из finding.score)&lt;br /&gt;
!dt.security.risk.level (сопоставлено из dt.security.risk.score)&lt;br /&gt;
|-&lt;br /&gt;
|9,0–10,0&lt;br /&gt;
|CRITICAL&lt;br /&gt;
|-&lt;br /&gt;
|7,0–8,9&lt;br /&gt;
|HIGH&lt;br /&gt;
|-&lt;br /&gt;
|4,0–6,9&lt;br /&gt;
|MEDIUM&lt;br /&gt;
|-&lt;br /&gt;
|0,1–3,9&lt;br /&gt;
|LOW&lt;br /&gt;
|-&lt;br /&gt;
|0,0&lt;br /&gt;
|NONE&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>