Релизы

v3.0

Управление продуктами и активами, история и повтор сканирований, инкрементальное сканирование, аутентификация для всех типов сканирования.

Релиз, в котором ScanSuite перестал быть просто способом запускать сканирования и стал местом, которое их помнит. Продукты, активы и история сканирований превратили отдельные запуски в записи, с которыми можно работать во времени.

Управление продуктами

Продукты стали полноценной сущностью: создаёте продукт — и каждый результат сканирования и каждый обнаруженный актив относятся к нему. Удаление продукта убирает его сканирования из истории, а результаты — из DefectDojo: после вывода приложения из эксплуатации всё убирается одним действием, а не раскопками по всем разделам.

Поскольку продукты содержат URL репозитория, уязвимости получили при разборе прямые ссылки на проблемную строку кода. См. Продукты.

Управление активами

Отдельная вкладка Assets, заполняемая автоматически:

  • Узлы, обнаруженные при обнаружении сети и сканировании уязвимостей, сохраняются и обновляются по мере того, как последующие сканирования узнают о них больше.
  • Все поля поддерживают сортировку и фильтрацию, а активы можно добавлять и изменять вручную.
  • Оповещения по электронной почте и в Telegram срабатывают, когда появляется новый актив или когда у существующего меняются порты либо критичность.

Именно оповещения меняют поведение: новый открытый порт на известном узле доходит до вас без того, чтобы кто-то открывал консоль. См. раздел «Активы».

История и выполнение сканирований

ВозможностьОписание
Улучшенная история сканированийПереработанное представление для работы с выполняющимися и завершёнными сканированиями — остановка, перезапуск, удаление и открытие отчётов.
Повтор сканированияПерезапуск предыдущего сканирования с точно той же конфигурацией одним действием.
Журналирование почти в реальном времениЖурналы выполнения передаются по ходу сканирования — зависшее сканирование видно, а не просто кажется медленным.

См. Управление выполнением сканирований.

Инкрементальное сканирование кода

Режим сканирования Monitor Changes выполняет первоначальное полное сканирование ветки, а затем ежечасно проверяет наличие новых коммитов. Когда ветка сдвигается, загружаются и анализируются только изменённые файлы.

Именно это сделало частые повторные сканирования практичными: стоимость повторного сканирования соответствует изменению, а не размеру кодовой базы. В версии 4.0 это стало несущей конструкцией, поскольку анализ моделью каждого файла сделал полные повторные сканирования по-настоящему дорогими.

См. Периодические и инкрементальные сканирования.

Аутентификация во всех типах сканирования

Сканировать то, что видит анонимный посетитель, — простая половина задачи. В этом релизе добавлена поддержка аутентификации во всех трёх семействах сканирований:

Тип сканированияАутентификация
Статический анализАутентификация по SSH-ключу для приватных Git-репозиториев. См. Аутентификация в Git-репозитории.
Веб-сканированиеCookie и собственные заголовки, передаваемые в ходе сканирования: поверхность после входа в систему действительно проверяется.
Инфраструктурное сканированиеУчётные данные для проверки обновлений с аутентификацией по SSH и SMB/WMI.

Проверено: 2026-08-16