Netsparker Standard如何與GitLab集成
將Netsparker Standard與GitLab集成
GitLab是一個基于Web的應用程序,涵蓋了從構思到生產的整個DevOps生命周期。它提供了一個Git存儲庫管理器,它提供Wiki,問題跟蹤和CI / CD管道功能。
本主題說明如何配置Netsparker Standard來將檢測到的漏洞發送到GitLab。

GitLab字段
下表列出并說明了“發送至操作”選項卡中的GitLab字段。
| 按鈕/部分/字段 | 描述 |
|---|---|
| 添加 | 單擊以添加集成。 |
| 刪除 | 單擊以刪除集成并清除所有字段。 |
| 配置發送到 | 單擊以使用“設置向導”配置集成,而不是手動進行。 |
| 創建樣本問題 | 配置完所有相關字段后,單擊以創建樣本問題。 |
| 行動 | 本部分包含有關“發送至操作”的常規字段。 |
| 顯示名稱 | 這是將在菜單上顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| AccessToken | 這是用戶的個性化訪問令牌。 |
| 項目編號 | 這是在其中創建問題的項目標識符。 |
| 漏洞 | 本節包含具有漏洞詳細信息的字段。 |
| Body模板 | 這是用于創建描述字段的模板文件。 |
| 標題格式 | 這是用于創建漏洞標題的字符串格式。 |
| 可選的 | 本節包含可選字段。 |
| 本地基本URL | 這是可以與您的基本URL一起發送到本地的問題。 |
| 代理人ID | 這是代理人標識符。 |
| 時間表ID | 這是問題時間表ID。 |
| 重量 | 這是重量的值。 |
| 到期日 | 這是從問題創建日期到到期日期的天數。 |
| 標簽 | 這些是問題標簽。 |
如何將Netsparker Standard 與GitLab集成
- 打開Netsparker Standard。
- 在功能區的“ 主頁” 選項卡上,單擊“ 選項”。顯示“選項”對話框。
- 單擊“發送到操作”。

- 從添加下拉列表中,選擇GitLab。顯示GitLab字段。

在顯示名稱 字段已經填充。
在“ 強制”部分中,完成連接詳細信息:
- 訪問令牌
- 專案編號
在漏洞部分,您可以更改正文模板和標題格式。
正文模板存儲在%userprofile%\ Documents \ Netsparker \ Resources \ Send To Templates中。如果您使用自己的自定義模板,請將其存儲在此位置。
在可選部分中,您可以指定:
- 本地基本URL
- 代理人ID
- 時間表ID
- 重量
- 到期日
- 標簽
單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”對話框。

- 在“ 發送至操作測試” 對話框中,單擊“ 問題號” 鏈接以在默認瀏覽器中打開問題。

如何使用向導將Netsparker Standard與GitLab集成
配置向導可以幫助您進行設置,而不是手動配置設置。
- 打開Netsparker Standard。
- 在功能區的“ 主頁” 選項卡上,單擊“ 選項”。顯示“選項”對話框。
- 單擊“發送到操作”。
- 從添加下拉列表中,選擇GitLab。顯示GitLab字段。

- 單擊“ 配置發送到” 以啟動向導。顯示“發送到配置”對話框。

- 單擊下一步。顯示身份驗證步驟。

- 填寫“ URL”和“ API訪問密鑰”字段,然后單擊“ 測試憑據”。(如果集成了Netpsparker的Gitlab安裝不是本地安裝,則將“本地基本URL”輸入保留為空。)
- 當顯示確認消息“您的憑證已確認”時,單擊“ 下一步”。顯示項目步驟。

- 選擇一個項目,然后單擊下一步。顯示“代理人”步驟。

- 選擇“問題類型”后,請單擊“ 下一步”。顯示里時間表步驟。

- 選擇Reporter后,請單擊Next(下一步)進行下一步:標簽。

- 如果需要,請完成“ 其他字段”,然后單擊“ 下一步”。顯示“摘要”步驟。

- 查看您的設置,然后點擊完成。設置將自動應用。您將返回到“發送至操作”字段。

- 單擊確定。
- 單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”確認對話框。

- 在“ 發送至操作測試” 對話框中,單擊“ 發行號” 鏈接以在默認瀏覽器的GitLab中打開發行。
如何在GitLab中將報告的漏洞導出到項目
請確保首先配置了GitLab集成
- 打開Netsparker Standard。
- 從功能區中,選擇“ 文件” 選項卡。顯示本地掃描。雙擊相關掃描以顯示其結果。

- 在“ 問題” 面板中,右鍵單擊要導出到GitLab的漏洞,然后選擇“ 發送到GitLab”。(或者,從功能區中,單擊“ 漏洞” 選項卡,然后單擊“ 發送到GitLab”。)確認消息和鏈接顯示在屏幕底部。

- 單擊針對所選漏洞執行的GitLab發送至操作。 鏈接以查看GitLab中新創建的問題。
- 該漏洞會自動導出到GitLab。您可以在GitLab 問題 標簽中查看它。
Netsparker Standard 中文漢化使用教程
推薦文章: