Netsparker Enterprise如何查看掃描結果和導入漏洞
查看掃描結果和導入的漏洞
掃描完成后,您可以查看掃描摘要和掃描結果的技術報告。

它們顯示有關檢測到的漏洞的數量、嚴重性和類型,可能產生的影響以及它們在站點上的位置的信息。
漏洞家族
漏洞家族是一項使Netsparker能夠避免在同一URL中報告類似漏洞的功能。類似的漏洞被組織到稱為“家族”的組中,在這些組中,漏洞根據其可利用性進行優先級排序。(例如,以前,同一URL中基于錯誤,基于盲目和基于布爾的SQL注入將被計為單獨的事件,因此被報告為單獨的漏洞)。

在一個家庭中,漏洞是根據漏洞的可利用性來確定優先級的。如果端點易受相同漏洞的相似版本的攻擊,則僅報告最相關且易于利用的漏洞。這使掃描報告更加簡單,準確和相關。

如何查看掃描結果和導入的漏洞
如果漏洞已經在您的問題跟蹤系統中自動創建(因為它符合配置Endpoint Integration中配置的條件),則問題編號將如圖所示。
配置完集成后,新的“ 發送至”按鈕將添加到掃描結果中列出的每個報告的漏洞。這使您可以將漏洞發送到任何集成項目。
您可以通過單擊問題編號來查看保存在問題跟蹤系統中的詳細信息。
手動將漏洞發送到問題跟蹤系統
并非在問題跟蹤系統中都創建了每個漏洞,因為并非每個漏洞都符合配置的條件。您可以手動將多個漏洞發送到您的問題跟蹤系統。
如何手動將漏洞發送到問題跟蹤系統
- 從掃描菜單中,單擊最近掃描。
- 在相關掃描旁邊,點擊報告。
- 在“ 技術報告”部分中,單擊“ 發送到”,然后從下拉列表中選擇相關項目。
- 將問題導入問題跟蹤系統后,Netsparker Enterprise將通知您。如圖所示,該通知將包括問題編號。

如何手動將多個漏洞發送到問題跟蹤系統
如果您發送的問題已經由其他人發送,或者在Jira中自動創建,則Netsparker Enterprise將不會創建重復的條目。
- 在主菜單中,點擊問題,然后點擊待辦事項。
- 選中您要發送的每個問題的復選框。
- 單擊發送到, 然后從下拉列表中選擇相關項目。
- 這些問題將導入到您的問題跟蹤系統中。

發送到問題跟蹤系統的問題的跟蹤和日志
將漏洞發送到您的問題跟蹤系統后,Netsparker Enterprise會在問題的歷史記錄中創建一條記錄,如圖所示。

在我們的示例中,有兩條與集成相關的記錄:
- 其中一個是由用戶手動發送的(用戶名:“ Jira User”)
- 通過我們之前創建的已配置通知自動發送問題時生成了另一個日志條目(用戶名:“系統”)
Netsparker Enterprise 中文漢化使用教程
推薦文章: