Работа со ScanSuite

Страница продукта

Всё, что сканировалось в продукте, последний отчёт по каждой цели, а также уязвимости, сканирования, активы и секреты продукта.

Щёлкните продукт на странице Products, чтобы открыть его страницу. На ней собраны все репозитории, веб-приложения и узлы, которые охватили сканирования продукта, последний отчёт по каждому из них и сводка по уязвимостям, сканированиям, активам и секретам.

Страница продукта ScanSuite
Страница продукта: что просканировано, каков риск и что изменилось после последних сканирований

Сводка

Если продукт связан с DefectDojo, плашка DefectDojo под его именем открывает проект продукта. У несвязанного продукта на её месте написано Local product. Следующая плашка показывает, сколько целей охватили сканирования, а Scheduled означает, что настроено расписание или отслеживание.

ПлиткаЧто показывает
Risk scoreВзвешенная оценка открытых уязвимостей продукта и его место среди всех продуктов.
Open findingsОткрытые уязвимости по критичности.
Since the last scansНовые, исправленные и повторно открытые уязвимости по последнему завершённому сканированию каждой цели.
Mean time to fixСреднее время от обнаружения до исправления по уязвимостям, исправленным за последние 90 дней.
OverdueОткрытые уязвимости с истёкшим сроком устранения.
Verified secretsСколько секретов оказались действующими и сколько найдено всего.
LLM spendСколько стоили AI-сканирования продукта и сколько они израсходовали токенов.

Репозитории и цели

На первой вкладке перечислено всё, что проверяли сканирования продукта. Переключайтесь между Repositories, Web apps и Hosts & networks (и Uploaded code, если код загружали архивом).

  • Каждому репозиторию соответствует одна строка на все его ветки. Если один и тот же репозиторий указывали и с .git, и без, строка всё равно одна.
  • Веб-приложения и узлы, просканированные вместе, занимают одну строку, потому что отчёт у них общий.

В строке показаны последнее сканирование (ветка, коммит и режим), открытые уязвимости, изменения по итогам последнего завершённого сканирования, расписание и последний отчёт.

Если последнее сканирование цели упало, кнопка Report всё равно откроет последний имеющийся отчёт и покажет его дату.

Щёлкните строку, чтобы увидеть десять последних сканирований цели с отчётом и изменениями по каждому, а также то, что о цели известно: фреймворк и способ аутентификации из анализа архитектуры, файлы, разобранные последним сканированием, ветку и расходы на LLM.

История сканирований репозитория на странице продукта
Раскрытая история сканирований репозитория с отчётом по каждому сканированию
  • View findings открывает страницу Vulnerabilities с фильтром по продукту и этой цели.
  • Rescan повторяет последнее сканирование цели с теми же сканерами, режимом и веткой. Пока цель сканируется, этой кнопки нет.

Все последние отчёты одним архивом

Кнопка Download latest reports скачивает один ZIP с самым свежим отчётом по каждой цели. Для каждой цели в архиве своя папка (repository/…, web/…, host/…), а в ней отчёт в виде <дата>-<id сканирования>.zip. Пока ни по одному сканированию продукта нет отчёта, кнопка неактивна.

Новое сканирование продукта

Кнопка New scan открывает Static Code Analysis, Web App Scanning или Infrastructure Checks, где этот продукт уже выбран.

Остальные вкладки

Вкладка Findings на странице продукта
Вкладка Findings: динамика, возраст открытых уязвимостей, самые частые классы и статусы
ВкладкаЧто показывает
FindingsОткрытые уязвимости за двенадцать недель; их возраст по критичности (0–7, 8–30, 31–90 и больше 90 дней); уязвимости с истёкшим или истекающим сроком; самые частые классы уязвимостей; число уязвимостей в каждом статусе; повторно открытые и достижимые уязвимости; среднее время исправления по критичности. Кнопка Open in Vulnerabilities открывает полный список.
Scans & schedulesСканирования и ошибки по неделям, сканирования и ошибки за 30 дней, текущие сканирования, медианная длительность, расписания и отслеживание продукта, а также последние сканирования с отчётами.
Assets & secretsАктивы (используемые, новые, ещё не оценённые или не встречавшиеся 30 дней) с их технологиями; найденные и подтверждённые секреты по типам со скрытыми значениями. Кнопки Open in Assets и Open in Credentials открывают полные списки.
SettingsДанные продукта, его правила подавления и удаление продукта.

Настройки и удаление

Вкладка Settings на странице продукта
Вкладка Settings: имя продукта введено, удаление разблокировано
  • Last targets — цели, которые формы веб- и инфраструктурного сканирования подставляют для этого продукта. После каждого такого сканирования список заменяется тем, что оно просканировало. Имя продукта поменять нельзя.
  • Suppression rules — правила подавления, которые действуют для продукта. См. Собственные правила.
  • Кнопка Delete product становится активной, когда вы введёте имя продукта. Она удаляет все уязвимости, секреты и записи о сканированиях продукта, а если настроена интеграция с DefectDojo, то и продукт в DefectDojo.

Динамика

Графики динамики строятся по ночному подсчёту открытых уязвимостей каждого продукта. В новой установке прошедшие недели появляются сразу: ScanSuite восстанавливает их по датам обнаружения и исправления уязвимостей.

Проверено: 2026-09-25