Правила мониторинга — аналитика уязвимостей на уровне кода: различия между версиями
ENetrebin (обсуждение | вклад) Новая страница: «Правила анализа уязвимостей на уровне кода переопределяют глобальный элемент управлен...» |
Нет описания правки |
||
| Строка 1: | Строка 1: | ||
== | = Правила мониторинга — Аналитика уязвимостей на уровне кода = | ||
== Что вы найдёте на этой странице == | |||
* Как настроить правила мониторинга | |||
* Как правила мониторинга влияют на покрытие | |||
* Часто задаваемые вопросы | |||
Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии. | |||
== Предварительные требования == | |||
Включите '''Аналитику уязвимостей на уровне кода'''. | |||
== Создание пользовательских правил мониторинга == | == Создание пользовательских правил мониторинга == | ||
# | # Перейдите в '''Настройки''' > '''Анализ и оповещения''' > '''Application security''' > '''Правила для уязвимостей на уровне кода''' и выберите '''Добавить новое правило'''. | ||
# Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев). | |||
# | # Для '''Управления уязвимостями на уровне кода''' укажите, как управлять уязвимостью, соответствующей критериям правила: | ||
* '''Do not monitor''' — уязвимости на уровне кода для выбранных условий игнорируются. | |||
# | * '''Monitor''' — уязвимости на уровне кода для выбранных условий сообщаются. | ||
# Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе '''Укажите, где применяется правило''' выберите '''Добавить новое условие''' и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например, <code>dt.entity.process_group</code>, <code>aws.region</code>). | |||
# | # Опционально: чтобы проверить, применяется ли правило, выберите '''Предварительный просмотр соответствующих экземпляров групп процессов'''. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям. | ||
# Выберите Сохранить изменения . | # Выберите '''Сохранить изменения'''. | ||
# Перезапустите ваши процессы. | |||
Вы можете редактировать, отключать, включать или удалять правила в любое время. | Вы можете редактировать, отключать, включать или удалять правила в любое время. | ||
Правила мониторинга упорядочены; применяется первое совпадающее правило. | |||
== Влияние на покрытие == | |||
Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей. | |||
== Часто задаваемые вопросы == | == Часто задаваемые вопросы == | ||
'''Что произойдёт, если я изменю порядок правил?''' Применяется первое совпадающее правило. | |||
'''Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?''' | |||
* Новые уязвимости для процессов, соответствующих правилу, создаваться не будут. | |||
* Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены. | |||
'''Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?''' | |||
* Новые уязвимости для процессов, соответствующих правилу, будут созданы. | |||
* Связанные разрешённые уязвимости будут открыты заново. | |||
Текущая версия от 13:48, 21 сентября 2026
Правила мониторинга — Аналитика уязвимостей на уровне кода
Что вы найдёте на этой странице
- Как настроить правила мониторинга
- Как правила мониторинга влияют на покрытие
- Часто задаваемые вопросы
Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии.
Предварительные требования
Включите Аналитику уязвимостей на уровне кода.
Создание пользовательских правил мониторинга
- Перейдите в Настройки > Анализ и оповещения > Application security > Правила для уязвимостей на уровне кода и выберите Добавить новое правило.
- Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев).
- Для Управления уязвимостями на уровне кода укажите, как управлять уязвимостью, соответствующей критериям правила:
* Do not monitor — уязвимости на уровне кода для выбранных условий игнорируются. * Monitor — уязвимости на уровне кода для выбранных условий сообщаются.
- Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе Укажите, где применяется правило выберите Добавить новое условие и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например,
dt.entity.process_group,aws.region). - Опционально: чтобы проверить, применяется ли правило, выберите Предварительный просмотр соответствующих экземпляров групп процессов. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям.
- Выберите Сохранить изменения.
- Перезапустите ваши процессы.
Вы можете редактировать, отключать, включать или удалять правила в любое время.
Правила мониторинга упорядочены; применяется первое совпадающее правило.
Влияние на покрытие
Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей.
Часто задаваемые вопросы
Что произойдёт, если я изменю порядок правил? Применяется первое совпадающее правило.
Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?
- Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
- Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены.
Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?
- Новые уязвимости для процессов, соответствующих правилу, будут созданы.
- Связанные разрешённые уязвимости будут открыты заново.