Netsparker Standard如何與TFS集成
將Netsparker Standard與TFS集成
TFS(團隊基礎服務器)是Microsoft產品,涵蓋了整個應用程序開發生命周期,包括問題跟蹤,報告,項目管理和測試功能。支持TFS 2012及更高版本。
本主題說明如何配置Netsparker Standard來將檢測到的漏洞發送到TFS。

TFS字段
下表列出并說明了“發送至操作”選項卡中的“ TFS”字段。
| 按鈕/部分/字段 | 描述 |
|---|---|
| 添加 | 單擊以添加集成。 |
| 刪除 | 單擊以刪除集成并清除所有字段。 |
| 創建樣本問題 | 配置完所有相關字段后,單擊以創建樣本問題。 |
| 行動 | 本節包含有關“發送到”操作的常規字段。 |
| 顯示名稱 | 這是將在菜單中顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| 項目網址 | 這是TFS項目的網址。 |
| 用戶名 | 這是用戶名。如果您使用的是個人訪問令牌(請參見下文),請將該字段留空。 |
| 密碼或令牌 | 這是用戶的密碼或個人訪問令牌。 |
| 漏洞 | 本節包含具有漏洞詳細信息的字段。 |
| Body模板 | 這是用于創建描述字段的模板文件。 |
| 標題格式 | 這是用于創建漏洞標題的字符串格式。 |
| 可選的 | 本節包含可選字段。 |
| 域 | 這是用戶的域。 |
| 工作項目類型 | 這是工作項的類型。 |
| 分配給 | 這是分配問題的用戶。 |
| 標簽 | 這些是工作項標簽,用分號(;)分隔。 |
| 自定義字段 | 單擊省略號以打開“自定義字段編輯器”對話框。 |
如何將Netsparker Standard與TFS集成
- 打開Netsparker Standard。
- 在功能區的“主頁”選項卡上,單擊“ 選項”。顯示“選項”對話框。
- 單擊“發送到操作”。

- 從添加 下拉列表中,選擇TFS。顯示“ TFS”字段。

- 在“ 強制”部分中,完成連接詳細信息:
- 項目網址
- 用戶名
- 密碼或令牌
如果您使用個人訪問令牌,請將“用戶名”字段留空。如果您有備用憑據,請填寫“用戶名”和“密碼”字段。
- 在漏洞部分,您可以更改正文模板和標題格式。
正文模板存儲在%userprofile%\ Documents \ Netsparker \ Resources \ Send To Templates中。如果您使用自己的自定義模板,請將其存儲在此位置。
在可選設置中,您可以指定:
- 域
- 工作項目類型
- 分配給
- 標簽
- 自定義字段
要設置自定義字段值,請在“ 自定義字段” 字段中,單擊省略號按鈕。
在“ 編輯自定義字段值” 字段中,輸入相關值。

- 單擊確定。
- 單擊“ 創建樣本問題” 以確認Netsparker Standard可以連接到配置的系統。顯示“發送至操作測試”確認對話框。

- 在“ 發送至操作測試” 對話框中,單擊“問題號” 鏈接以在默認瀏覽器中的TFS中打開問題。

如何將報告的漏洞導出到TFS中的項目
請確保首先配置了Redmine集成。
- 打開Netsparker Standard。
- 從功能區中,選擇“ 文件” 選項卡。顯示本地掃描。雙擊相關掃描以顯示其結果。

- 在“ 問題” 面板中,右鍵單擊要導出到TFS的漏洞,然后選擇“ 發送到TFS”。(或者,從功能區中,單擊“漏洞”選項卡,然后單擊“ 發送到TFS”。)確認消息和鏈接顯示在屏幕底部。

- 單擊“針對所選漏洞執行的TFS發送至操作”。 鏈接以查看TFS中新創建的問題。
- 該漏洞將自動導出到TFS。您可以在TFS的“ 工作” 選項卡中查看它。

Netsparker Standard 中文漢化使用教程
推薦文章: