Ana içeriğe geç

İlk kullanım: girişten ilk rapora

Bu rehber, TraceMint web uygulamasında yetkili olduğunuz bir kod deposunu ekleyip tarama sonucunu incelemenin en kısa yoludur. Menüler ve düğmeler uygulamada İngilizce görünür; aşağıda aynı adlar kullanılır. Kurulumunuza ve rolünüze göre bazı menüler görünmeyebilir. Örneğin proje oluşturma projects.write, tarama başlatma scans.write, bulguları okuma findings.read izni ister.

1. Oturum açın

  1. Kurumunuzun TraceMint uygulama adresini açın. Staging ortamında bu adres https://staging.tracemint.ai:8080 olur; canlı ortam adresini yöneticinizden doğrulayın.
  2. Sign in ekranında kullanılabilir yöntemi seçin. Yerel hesap için Email ve Password girin; kurulumunuzda LDAP açıksa LDAP yöntemini, SSO sağlayıcısı listeleniyorsa Sign in with … bağlantısını kullanın.
  3. Sunucu ek doğrulama isterse Verify your identity adımında istenen kodu girin. Bu adım yalnızca sunucu talep ettiğinde görünür.
  4. Oturum doğrulanamıyorsa Retry session check ile yeniden deneyin. Başka hesapla giriş için Log out kullanın.

2. Bir proje ekleyin

  1. Sol menüden ProjectsNew Project açın. Düğme görünmüyorsa projects.write izniniz yoktur.
  2. Source altında uygun yolu seçin:
  3. SCM Account: Yapılandırılmış GitHub, GitLab, Bitbucket veya Gitea bağlantısını seçin. Gerekirse sağlayıcının Connect akışını tamamlayın, Refresh Connections ile bağlantıları yenileyin, depoları keşfedip istediğiniz depoları seçerek Import edin. Bu yöntemde proje, genel Create Project düğmesiyle değil, depo içe aktarma işlemiyle oluşur.
  4. Git URL Fallback: Project Name ve HTTPS Repository URL girin. Özel depo için okuma yetkili Access Token, gerekiyorsa Default Branch ekleyin. Kaydetmeden önce Test ile erişimi sınayın.
  5. Local Path: Project Name ve sunucudaki Local Path girin. Browse yalnızca sunucunun izin verdiği tarama köklerini gösterir; istediğiniz dizine gidip Use this folder seçebilirsiniz.
  6. İsteğe bağlı Description ekleyin. Git URL veya yerel dizin yönteminde Create Project ile kaydedin.
  7. Projects listesinde projenin adını açın. Depo içe aktarma veya erişim hatasında ekrandaki hata metnini ve Projeler rehberini izleyin.

Kodunuz yalnızca yerel bir arşivdeyse Scans → New Scan ekranındaki proje seçiminden Add Project ve Upload Archive yolunu kullanabilirsiniz. Bu yol, Projects sayfasındaki üç kaynak yönteminden ayrı bir akıştır.

3. Taramayı başlatın

  1. Sol menüden Scans → New Scan seçin. Select Project adımında projenizi seçip Next deyin.
  2. Configure Scan adımında Fast, Balanced veya Deep modunu seçin. Varsayılan Balanced'dır. Vulnerability Categories bölümünde tüm kategoriler veya belirli türler; Minimum Severity bölümünde gösterilecek alt önem düzeyi seçilir.
  3. Review & Start özetindeki projeyi ve modu kontrol edin. Tarama motorunun LLM hazır olma denetimi bitmiş ve kullanılabilir olmalıdır; değilse başlatma düğmesi pasif kalır.
  4. Start Scan seçin. Uygulama sizi tarama detayına götürür. Burada durum, ilerleme, kapsam ve varsa hata bilgisi görünür. Uzun süren taramalarda Scans → Recent Scans ile tekrar dönebilirsiniz.

Süre göstergeleri mod kartlarında yaklaşık değer olarak verilir; depo büyüklüğü ve sunucu yoğunluğu gerçek süreyi değiştirir. Completed durumunu görmeden sonucu kesin kabul etmeyin.

4. Sonuçları inceleyin

  1. Tarama detayındaki bulgu özetini açın veya sol menüden Findings'e gidin.
  2. All Findings sekmesi ve proje filtresiyle ilgili kayıtları bulun. Listede her satır kalıcı bir bulgu vakasıdır; sonraki taramalarda aynı vaka yeniden görülebilir.
  3. Bir satıra tıklayın; sağ paneli açın. Kaynak konumu, önem, kanıt düzeyi, yaşam döngüsü ve önerilen eylemi okuyun. Tam bulgu sayfasında Overview, varsa Proof Pack, Code ve History sekmeleri bulunur.
  4. İnsan kararı veya durum değişikliği gerekiyorsa findings.write gibi ilgili izinlere sahip hesapla işlem yapın. Kanıtın saklama politikasına göre kaynak satırları silinmişse uygulama bunu ayrıca belirtir.

5. İsteğe bağlı rapor oluşturun

  1. Tamamlanmış, projeye bağlı full kapsamlı taramanız varsa ReportsGenerate Report açın. Bu eylem export.read ister.
  2. Scan ve Policy seçip Generate deyin. Rapor detayında Executive, Analyst, Developer ve Audit görünümleri bulunur.
  3. Export menüsünden kullanım amacına uygun HTML, PDF, JSON, SARIF, CSV veya imzalı çıktıyı alın. Raporun yayına çıkma kararını ve kanıt eksiklerini kendi ekranında okuyun; Dashboard özeti tek başına resmi dağıtım onayı değildir.

Takıldığınızda

Gördüğünüz durum Yapılacak işlem
Menü veya eylem yok Rol/tenant özelliği sınırını kontrol edin; gerekli izni yöneticiden isteyin.
Proje görünmüyor Doğru kuruluşta olduğunuzu, SCM bağlantısının etkin ve deponun erişilebilir olduğunu doğrulayın.
Tarama başlamıyor Review & Start üzerindeki motor hazır olma mesajını ve zorunlu proje seçimini kontrol edin.
Tarama hata verdi Tarama detayındaki hata ve kapsam bilgisini okuyun; bağlantı/LLM sorununu giderip yeni tarama başlatın.
Bulguda kaynak kod yok Saklama politikasına bağlı silinmiş kanıt olabilir; kayıt açıklamasını ve mevcut rapor/snapshot kanıtını kullanın.
Rapor için tarama seçilemiyor Tamamlanmış, projeye bağlı full tarama üretin.

Devamı: Taramalar, Bulgular, Raporlar.