Netsparker Standard如何與Azure DevOps集成
將Netsparker Standard與Azure DevOps集成
Microsoft Azure是一種云計算服務,它以軟件即服務的形式提供問題跟蹤系統Azure DevOps。其目的是幫助企業構建,部署和管理Web應用程序。此Web應用程序管理的一部分包括跟蹤工作,問題和代碼的能力。
本主題說明如何配置Netsparker Standard將檢測到的漏洞發送到Azure DevOps(包括使用向導)。

Azure DevOps字段
下表列出并說明了“Send to Actions”選項卡中的“ Azure DevOps”字段。
| 字段 | 描述 |
|---|---|
| 添加 | 單擊以添加集成。 |
| 刪除 | 單擊以刪除集成并清除所有字段。 |
| 配置發送到 | 單擊以使用“設置向導”配置集成,而不是手動進行。 |
| 創建樣本問題 | 配置完所有相關字段后,單擊以創建樣本問題。 |
| 行動 | 本部分包含有關“Send to Action”的常規字段。 |
| 顯示名稱 | 這是將在菜單中顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| 項目網址 | 這是TFS項目的網址。 |
| 用戶名 | 這是用戶名。如果您使用的是個人訪問令牌(請參見下文),請將該字段留空。 |
| 密碼或令牌 | 這是用戶的密碼或個人訪問令牌。 |
| 漏洞 | 本節包含具有漏洞詳細信息的字段。 |
| Body模板 | 這是用于創建描述字段的模板文件。 |
| 標題格式 | 這是用于創建漏洞標題的字符串格式。 |
| 可選的 | 本節包含可選字段。 |
| 域 | 這是用戶的域。 |
| 工作項目類型 | 這是工作項的類型。 |
| 分配給 | 這是分配問題的用戶。 |
| 標簽 | 這些是工作項標簽,用分號(;)分隔。 |
| 自定義字段 | 這些是為項目定義的自定義字段。 |
如何將Netsparker Standard與Azure DevOps集成
- 打開Netsparker Standard。
- 在功能區的“ 主頁” 選項卡上,單擊“ 選項”。

顯示“選項”對話框。
- 單擊“Send To Actions.”。

- 從“ 添加” 下拉列表中,選擇“ Azure DevOps”。

將顯示“ Azure DevOps”字段。

在“ 強制” 部分中,完成連接詳細信息:
- 項目網址
- 用戶名
- 密碼或令牌
如果您使用個人訪問令牌,請將“用戶名”字段保留為空。如果您有其他憑據,請填寫“用戶名”和“密碼”字段。
- 在“ 漏洞” 部分,您可以指定正文模板和標題格式。
正文模板存儲在%userprofile%\ Documents \ Netsparker \ Resources \ Send To Templates中。如果您使用自己的自定義模板,請將其存儲在此位置。
在可選部分中,您可以指定:
- 域
- 工作項目類型
- 分配給
- 標簽
- 自訂欄位
- 要設置自定義字段值,請在“ 自定義字段” 字段中,單擊省略號按鈕。
- 在“ 編輯自定義字段值” 字段中,輸入相關值。

- 單擊確定。
如何使用向導將Netsparker Standard與Azure DevOps集成
配置向導可以幫助您進行設置,而不是手動配置設置。
- 單擊“ 配置發送到” 以啟動向導。顯示“發送到配置”對話框。

- 單擊下一步。顯示身份驗證步驟。

- 填寫項目URL和個人訪問令牌(或用戶名和密碼),然后點擊測試憑據。
- 當顯示確認消息“您的憑證已確認”時,單擊“ 下一步”。顯示項目步驟。

- 選擇一個項目,然后單擊下一步。顯示工作項目類型步驟。

- 選擇一個工作項類型,然后單擊下一步。顯示“代理人”步驟。

- 如果需要,選擇一個代理人,然后單擊下一步。顯示“標記”步驟。

- 如果需要,輸入標簽,然后單擊“ 下一步”。顯示“摘要”步驟。

- 查看您的設置,然后點擊完成。設置將自動應用。您將返回到“發送至操作”字段。
如何在Azure DevOps中測試配置和創建示例問題
- 手動或使用向導配置字段。

- 單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”對話框。

- 在“ 發送至操作測試” 對話框中,單擊“ 問題號” 鏈接以在默認瀏覽器中的Azure DevOps中打開問題。
- 單擊“ 確定”或“ 應用”以保存Azure DevOps配置。
如何將報告的漏洞導出到Azure DevOps中的項目
請確保首先配置了Azure DevOpsintegration。請參見如何將Netsparker Standard與Azure DevOps集成。
- 打開Netsparker Standard。
- 從功能區中,選擇“ 文件” 選項卡。顯示本地掃描。雙擊相關掃描以顯示其結果。

- 在“ 問題” 面板中,右鍵單擊要導出的漏洞,然后選擇“ 發送到Azure DevOps”。(或者,從功能區中,單擊“漏洞”選項卡,然后單擊“ 發送到Azure DevOps”。)確認消息和鏈接顯示在屏幕底部。

- 單擊“ Azure DevOps發送至操作”,以執行所選漏洞。 鏈接以查看Azure DevOps中的新問題。
- 該漏洞將自動導出到Azure DevOps。您可以在Azure DevOps的“ 工作項” 選項卡中查看它。
Netsparker Standard 中文漢化使用教程
推薦文章: