v3.0
Управление продуктами и активами, история и повтор сканирований, инкрементальное сканирование, аутентификация для всех типов сканирования.
Релиз, в котором ScanSuite перестал быть просто способом запускать сканирования и стал местом, которое их помнит. Продукты, активы и история сканирований превратили отдельные запуски в записи, с которыми можно работать во времени.
Управление продуктами
Продукты стали полноценной сущностью: создаёте продукт — и каждый результат сканирования и каждый обнаруженный актив относятся к нему. Удаление продукта убирает его сканирования из истории, а результаты — из DefectDojo: после вывода приложения из эксплуатации всё убирается одним действием, а не раскопками по всем разделам.
Поскольку продукты содержат URL репозитория, уязвимости получили при разборе прямые ссылки на проблемную строку кода. См. Продукты.
Управление активами
Отдельная вкладка Assets, заполняемая автоматически:
- Узлы, обнаруженные при обнаружении сети и сканировании уязвимостей, сохраняются и обновляются по мере того, как последующие сканирования узнают о них больше.
- Все поля поддерживают сортировку и фильтрацию, а активы можно добавлять и изменять вручную.
- Оповещения по электронной почте и в Telegram срабатывают, когда появляется новый актив или когда у существующего меняются порты либо критичность.
Именно оповещения меняют поведение: новый открытый порт на известном узле доходит до вас без того, чтобы кто-то открывал консоль. См. раздел «Активы».
История и выполнение сканирований
| Возможность | Описание |
|---|---|
| Улучшенная история сканирований | Переработанное представление для работы с выполняющимися и завершёнными сканированиями — остановка, перезапуск, удаление и открытие отчётов. |
| Повтор сканирования | Перезапуск предыдущего сканирования с точно той же конфигурацией одним действием. |
| Журналирование почти в реальном времени | Журналы выполнения передаются по ходу сканирования — зависшее сканирование видно, а не просто кажется медленным. |
См. Управление выполнением сканирований.
Инкрементальное сканирование кода
Режим сканирования Monitor Changes выполняет первоначальное полное сканирование ветки, а затем ежечасно проверяет наличие новых коммитов. Когда ветка сдвигается, загружаются и анализируются только изменённые файлы.
Именно это сделало частые повторные сканирования практичными: стоимость повторного сканирования соответствует изменению, а не размеру кодовой базы. В версии 4.0 это стало несущей конструкцией, поскольку анализ моделью каждого файла сделал полные повторные сканирования по-настоящему дорогими.
См. Периодические и инкрементальные сканирования.
Аутентификация во всех типах сканирования
Сканировать то, что видит анонимный посетитель, — простая половина задачи. В этом релизе добавлена поддержка аутентификации во всех трёх семействах сканирований:
| Тип сканирования | Аутентификация |
|---|---|
| Статический анализ | Аутентификация по SSH-ключу для приватных Git-репозиториев. См. Аутентификация в Git-репозитории. |
| Веб-сканирование | Cookie и собственные заголовки, передаваемые в ходе сканирования: поверхность после входа в систему действительно проверяется. |
| Инфраструктурное сканирование | Учётные данные для проверки обновлений с аутентификацией по SSH и SMB/WMI. |
Проверено: 2026-08-16