Страница продукта
Всё, что сканировалось в продукте, последний отчёт по каждой цели, а также уязвимости, сканирования, активы и секреты продукта.
Щёлкните продукт на странице Products, чтобы открыть его страницу. На ней собраны все репозитории, веб-приложения и узлы, которые охватили сканирования продукта, последний отчёт по каждому из них и сводка по уязвимостям, сканированиям, активам и секретам.

Сводка
Если продукт связан с DefectDojo, плашка DefectDojo под его именем открывает проект продукта. У несвязанного продукта на её месте написано Local product. Следующая плашка показывает, сколько целей охватили сканирования, а Scheduled означает, что настроено расписание или отслеживание.
| Плитка | Что показывает |
|---|---|
| Risk score | Взвешенная оценка открытых уязвимостей продукта и его место среди всех продуктов. |
| Open findings | Открытые уязвимости по критичности. |
| Since the last scans | Новые, исправленные и повторно открытые уязвимости по последнему завершённому сканированию каждой цели. |
| Mean time to fix | Среднее время от обнаружения до исправления по уязвимостям, исправленным за последние 90 дней. |
| Overdue | Открытые уязвимости с истёкшим сроком устранения. |
| Verified secrets | Сколько секретов оказались действующими и сколько найдено всего. |
| LLM spend | Сколько стоили AI-сканирования продукта и сколько они израсходовали токенов. |
Репозитории и цели
На первой вкладке перечислено всё, что проверяли сканирования продукта. Переключайтесь между Repositories, Web apps и Hosts & networks (и Uploaded code, если код загружали архивом).
- Каждому репозиторию соответствует одна строка на все его ветки. Если один и тот же репозиторий указывали и с
.git, и без, строка всё равно одна. - Веб-приложения и узлы, просканированные вместе, занимают одну строку, потому что отчёт у них общий.
В строке показаны последнее сканирование (ветка, коммит и режим), открытые уязвимости, изменения по итогам последнего завершённого сканирования, расписание и последний отчёт.
Если последнее сканирование цели упало, кнопка Report всё равно откроет последний имеющийся отчёт и покажет его дату.
Щёлкните строку, чтобы увидеть десять последних сканирований цели с отчётом и изменениями по каждому, а также то, что о цели известно: фреймворк и способ аутентификации из анализа архитектуры, файлы, разобранные последним сканированием, ветку и расходы на LLM.

- View findings открывает страницу Vulnerabilities с фильтром по продукту и этой цели.
- Rescan повторяет последнее сканирование цели с теми же сканерами, режимом и веткой. Пока цель сканируется, этой кнопки нет.
Все последние отчёты одним архивом
Кнопка Download latest reports скачивает один ZIP с самым свежим отчётом по каждой цели. Для каждой цели в архиве своя папка (repository/…, web/…, host/…), а в ней отчёт в виде <дата>-<id сканирования>.zip. Пока ни по одному сканированию продукта нет отчёта, кнопка неактивна.
Новое сканирование продукта
Кнопка New scan открывает Static Code Analysis, Web App Scanning или Infrastructure Checks, где этот продукт уже выбран.
Остальные вкладки

| Вкладка | Что показывает |
|---|---|
| Findings | Открытые уязвимости за двенадцать недель; их возраст по критичности (0–7, 8–30, 31–90 и больше 90 дней); уязвимости с истёкшим или истекающим сроком; самые частые классы уязвимостей; число уязвимостей в каждом статусе; повторно открытые и достижимые уязвимости; среднее время исправления по критичности. Кнопка Open in Vulnerabilities открывает полный список. |
| Scans & schedules | Сканирования и ошибки по неделям, сканирования и ошибки за 30 дней, текущие сканирования, медианная длительность, расписания и отслеживание продукта, а также последние сканирования с отчётами. |
| Assets & secrets | Активы (используемые, новые, ещё не оценённые или не встречавшиеся 30 дней) с их технологиями; найденные и подтверждённые секреты по типам со скрытыми значениями. Кнопки Open in Assets и Open in Credentials открывают полные списки. |
| Settings | Данные продукта, его правила подавления и удаление продукта. |
Настройки и удаление

- Last targets — цели, которые формы веб- и инфраструктурного сканирования подставляют для этого продукта. После каждого такого сканирования список заменяется тем, что оно просканировало. Имя продукта поменять нельзя.
- Suppression rules — правила подавления, которые действуют для продукта. См. Собственные правила.
- Кнопка Delete product становится активной, когда вы введёте имя продукта. Она удаляет все уязвимости, секреты и записи о сканированиях продукта, а если настроена интеграция с DefectDojo, то и продукт в DefectDojo.
Динамика
Графики динамики строятся по ночному подсчёту открытых уязвимостей каждого продукта. В новой установке прошедшие недели появляются сразу: ScanSuite восстанавливает их по датам обнаружения и исправления уязвимостей.
Проверено: 2026-09-25