Правила мониторинга — аналитика уязвимостей на уровне кода
Правила мониторинга — Аналитика уязвимостей на уровне кода
Что вы найдёте на этой странице
- Как настроить правила мониторинга
- Как правила мониторинга влияют на покрытие
- Часто задаваемые вопросы
Вы можете создавать свои собственные детализированные правила мониторинга для уязвимостей на уровне кода на основе атрибутов ресурсов и определять несколько условий для одного правила. При создании правила вы можете проверить, применяются ли условия и сколько групп процессов затронуто. Созданные вами правила переопределяют глобальное управление обнаружением уязвимостей на уровне кода для выбранной технологии.
Предварительные требования
Включите Аналитику уязвимостей на уровне кода.
Создание пользовательских правил мониторинга
- Перейдите в Настройки > Анализ и оповещения > Application security > Правила для уязвимостей на уровне кода и выберите Добавить новое правило.
- Опционально: назовите ваше правило (если нет, имя будет присвоено ему автоматически после создания правила на основе ваших критериев).
- Для Управления уязвимостями на уровне кода укажите, как управлять уязвимостью, соответствующей критериям правила:
* Do not monitor — уязвимости на уровне кода для выбранных условий игнорируются. * Monitor — уязвимости на уровне кода для выбранных условий сообщаются.
- Опционально: если вы хотите, чтобы правило применялось только к подмножеству вашей среды, в разделе Укажите, где применяется правило выберите Добавить новое условие и укажите атрибуты ресурсов, которые должны использоваться для идентификации этой части среды (например,
dt.entity.process_group,aws.region). - Опционально: чтобы проверить, применяется ли правило, выберите Предварительный просмотр соответствующих экземпляров групп процессов. Это перечислит экземпляры групп процессов, которые в данный момент соответствуют критериям.
- Выберите Сохранить изменения.
- Перезапустите ваши процессы.
Вы можете редактировать, отключать, включать или удалять правила в любое время.
Правила мониторинга упорядочены; применяется первое совпадающее правило.
Влияние на покрытие
Правила мониторинга напрямую влияют на покрытие хостов и процессов. Если хост или группа процессов исключены правилом, они не будут отслеживаться на предмет уязвимостей.
Часто задаваемые вопросы
Что произойдёт, если я изменю порядок правил? Применяется первое совпадающее правило.
Что произойдёт, если будет добавлено применяющееся правило «Do not monitor»?
- Новые уязвимости для процессов, соответствующих правилу, создаваться не будут.
- Существующие уязвимости, которые относятся только к соответствующим процессам, будут разрешены.
Что произойдёт, если правило «Do not monitor» удалено или больше не применяется?
- Новые уязвимости для процессов, соответствующих правилу, будут созданы.
- Связанные разрешённые уязвимости будут открыты заново.