Netsparker Enterprise如何與PagerDuty集成
將Netsparker Enterprise與PagerDuty集成
PagerDuty是一個數字運營管理平臺。它旨在通過使用機器學習和自動化來提醒客戶注意中斷和中斷。這些問題可以實時識別,提醒合適的人員更快地響應任何問題,以便將來避免。
本主題說明如何配置Netsparker Enterprise發送檢測到的漏洞PagerDuty。

PagerDuty字段
下表列出并說明了“新建PagerDuty集成”窗口中的PagerDuty字段。
| 按鈕/部分/字段 | 描述 |
|---|---|
| 名稱 | 這是將在其他地方顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| 網址 | 這是PagerDuty實例URL(例如https://yoursubdomain.pagerduty.com/ |
| From | 這是與發出請求的PagerDuty帳戶關聯的有效用戶的電子郵件地址。 |
| API訪問密鑰 | 這是用于身份驗證的API訪問密鑰。 |
| 服務編號 | 這將在其上創建事件的服務的ID。 |
| 服務類型 | 這是將在其上創建事件的服務的類型。選項包括:- 服務;- service_reference |
| 標題格式 | 這是用于創建漏洞標題的字符串格式。 |
| 可選的 | 本節包含可選字段。 |
| 緊急程度 | 這表明問題的緊迫性。選項包括:- 高;- 低 |
如何將Netsparker Enterprise與PagerDuty集成
- 登錄到Netsparker Enterprise。
- 在主菜單中,點擊集成,然后點擊新建集成。

- 在“ 問題跟蹤系統” 部分,單擊“ PagerDuty”。顯示“新PagerDuty集成”窗口。

- 在名稱字段中,輸入集成的名稱。
- 在“ 強制” 部分中,完成連接詳細信息:
- 網址
- From
- Api訪問密鑰
- 服務編號
- 打開PagerDuty。
- 在主菜單中,點擊配置 下拉菜單,然后點擊API訪問。顯示當前的API密鑰。(或者您可以通過單擊創建 新的API密鑰來創建新的API密鑰。)

- 從PagerDuty 復制API密鑰值(下一步將需要它)。
- 在Netsparker Enterprise中,將API密鑰粘貼到Netsparker Enterprise的“ API訪問密鑰” 字段中。
- 在PagerDuty中,您現在需要訪問服務ID。在主菜單中,點擊配置,然后點擊服務。顯示當前服務。(或者您可以通過單擊“ 新建服務”來創建新服務。)

- 然后,單擊服務標題或單擊“ 更多” 下拉列表,然后單擊“ 編輯設置” 以訪問詳細信息頁面。

- 詳細信息頁面URL的最后一部分中的值是Service Id。

- 從PagerDuty復制服務ID值(在下一步中將需要它)。
- 在Netsparker Enterprise中,將“服務ID”粘貼到“ 服務ID” 字段中。
- 單擊“ 創建樣本問題” 以確認Netsparker Enterprise可以連接到配置的系統。將顯示一條確認消息,以確認示例問題已成功創建。

- 在確認消息中,單擊“ 問題號” 鏈接以在默認瀏覽器中打開問題。
- 如果沒有正確配置PagerDuty集成,則Netsparker Enterprise將正確地將以下描述性錯誤消息路由給您。示例錯誤消息可能會顯示如下:
- 如果服務ID輸入錯誤

- 如果錯誤地輸入了From或Api訪問密鑰

如何將報告的漏洞導出到PagerDuty中的項目
使用Netsparker Enterprise通過多種方式將問題發送到PagerDuty:
- 配置了通知后,您可以配置Netsparker Enterprise在掃描完成后自動將漏洞發送給PagerDuty。
- 您可以從“問題”窗口發送一個或多個問題:
- 您必須具有“管理問題”權限。
- 在主菜單中,選擇問題,然后選擇所有問題。 顯示“ 問題”窗口。
- 選擇您要發送的一個或多個問題。
- 點擊發送至,然后點擊PagerDuty

- 顯示一個彈出窗口,其中包含指向您已發送到PagerDuty的問題的鏈接。如果有錯誤,則會顯示此信息。

- 您也可以從“最近掃描”窗口發送問題:
- 在主菜單中,單擊“ 掃描”,“ 最近的掃描”。

- 在相關掃描旁邊,點擊報告。顯示報告。
- 向下滾動到“ 技術報告” 部分。
- 從檢測到的漏洞列表中,單擊以選擇一個問題并顯示其詳細信息。

- 點擊發送至,然后點擊PagerDuty

如果您之前已將此漏洞提交給PagerDuty,則可以訪問該漏洞。您不能兩次提交相同的問題。
如果您在PagerDuty中查看打開的問題日志,則它們看起來像這樣。

- PagerDuty上的事件詳細信息如下所示。

Netsparker Enterprise 中文漢化使用教程
推薦文章: