Работа со ScanSuite

Собственные правила

Ваши собственные правила Semgrep и Nuclei, включая генерацию правила Nuclei с помощью AI.

ScanSuite поддерживает ваши собственные правила сканирования как для статического анализа (Semgrep), так и для динамического (Nuclei).

Создание правила

Выберите тип правила — Nuclei или Semgrep, вставьте текст правила и нажмите Upload:

Создание собственного правила
Создание собственного правила

Просмотр и редактирование

Выберите существующее правило в выпадающем меню, чтобы просмотреть или изменить его.

Генерация правила Nuclei с помощью AI

Правило Nuclei можно сгенерировать по описанию proof of concept уязвимости. Вставьте описание, включая те части HTTP-запроса и ответа, которые используются для обнаружения, и нажмите Gen with AI:

Генерация правила с помощью AI
Элемент Gen with AI, который составляет черновик правила Nuclei по описанию

Правило генерируется и вставляется в то же поле. Проверьте его, при необходимости отредактируйте и нажмите Upload.

Проверяйте сгенерированные правила перед загрузкой. Правило со слишком широким срабатыванием превращается в шум при каждом последующем сканировании, а правило, которое не срабатывает ни на чём, бесполезно — и вы об этом не узнаете.

Для этого должен быть настроен AI-провайдер — см. AI-провайдеры и стоимость.

Правила Semgrep

Правила Semgrep управляются так же, но генерация правил с помощью AI для них пока не поддерживается.

Запуск правил

Чтобы запустить сканирование по вашим сохранённым правилам, выберите сканер Custom Rules в соответствующем разделе сканирования — он доступен для статических, веб- и инфраструктурных сканирований.

Проверено: 2026-08-16