Dashboard: genel duruş ve öncelikler¶
Adres: / · Amaç: Erişilebilir projeler, bulgular ve son taramalar üzerinden öncelik belirlemek.
Dashboard bir özet ekranıdır. Veriler projeler, bulgular, taramalar, 30 günlük trend ve benchmark/ROI servislerinden alınır. Bir servis yüklenirken veya hata verdiğinde ilgili durum gösterilir; hata sıfır risk anlamına gelmez. Risk verileri alınamadığında Retry ile yeniden yükleyin.
Ekranı kullanma¶
- Sol menüden Dashboard'a gidin. İlk ziyaretinizde proje ve bulgu sorgularının tamamlanmasını bekleyin.
- Üstteki Release posture kartını okuyun. Açık kritik bulgu varsa Release is blocked, kritik yok ama yüksek varsa Review is required, her ikisi de yoksa No blocking issues görünür. Review critical findings veya Review high findings sizi ilgili önem filtresine götürür.
- Open findings, Critical, High, Projects karolarıyla ilgili listeyi açın. Bu sayılar birer özet ve gezinme kısayoludur.
- Priority findings bölümündeki kritik/yüksek kayıtları açın; ilgili dosya, önem ve durum için bulgu detayında kanıtı doğrulayın. View All tüm bulgulara götürür.
- SLA breach kartı görünüyorsa gecikmiş vaka sayısını, vade tarihini ve atanan kişiyi inceleyin. View all gecikmiş vaka filtresini açar. Kart yalnız gecikmiş kayıt varsa gösterilir; görünmemesi tüm hizmet düzeyi hedeflerinin ayrıca doğrulandığı anlamına gelmez.
- Recent scans bölümünde son taramanın durumunu kontrol edip tarama detayını açın. Bir satır proje, tarama numarası, mod, göreli zaman, durum, bulgu sayısı ve varsa süreyi gösterir. Manage scans tam listeyi açar. Failed veya running taramanın bulgu sayısını tamamlanmış tarama kanıtı saymayın.
- 30-day trend geçmiş kritik/yüksek bulgu hareketini ve iki önem derecesindeki sayısal değişimi gösterir. Veri yoksa trend çıkarımı yapmayın; değişim işareti tek başına düzelmenin bağımsız doğrulaması değildir.
- Validation evidence bölümünde benchmark kanıtının hazır olup olmadığını okuyun. Gerçek bir benchmark taraması yokken Not measured görünür; Open triage history ilgili geçmişe götürür. Ölçüm varsa View benchmark details repo satırlarını, kalite kontrollerini ve iddia sınırlarını açar.
Duruş kartı nasıl yorumlanır?¶
| Gösterim | Ekranın dayanağı | Sonraki adım |
|---|---|---|
| Release is blocked | Açık kritik bulgu sayısı sıfırdan büyük | Kritik filtreyi açın; bulguları, kanıtı ve çözümü inceleyin. |
| Review is required | Kritik yok, açık yüksek önem bulgusu var | Yüksek önem filtresini ve vaka durumlarını inceleyin. |
| No blocking issues | Sorgulanabilen veride açık kritik/yüksek bulunmadı | Kapsamı ve son tarama tarihini de doğrulayın. |
Bu kart, belirli bir commit veya image digest için yapılan GitOps değerlendirmesi ya da rapor politikası kararı yerine geçmez. Yeni veya hiç taranmamış proje, temiz tarama sonucu sayılmaz.
Ayrıntıların anlamı¶
Priority findings açık kritik/yüksek kayıtları önceliklendirip kısa bir kuyruk gösterir; Queue is clear yalnız bu acil kuyrukta kayıt olmadığını belirtir. Tam vaka envanteri için Findings kullanın.
Benchmark paneli veri varsa Benchmark validated veya Needs evidence gösterir. TP / FP, Recall, Average scan ve ROI / 1,000 ölçümlerini yalnız Tenant benchmark iddiasına izin verildiğinde ana kartlarda görürsünüz; izin yoksa ölçülmüş ama iddia edilemeyen değerler ayrıntıda tutulabilir. Public accuracy claim ayrı bir kapıdır: kurum içi benchmark onayı otomatik olarak dışarıda doğruluk iddiasına izin vermez. View benchmark details altında eksik/başarılı kontrolleri, örneklem sayısını ve public minimumunu, kaynak depoları, beklenen bulgu sayılarını, tarama kimliklerini ve süreleri karşılaştırın. ROI için triyaj örneklemi yoksa Not measured yazısını sayısal tasarruf gibi aktarmayın.
Sorun giderme¶
| Durum | Ne yapmalı |
|---|---|
| Veri alınamadı uyarısı | Retry deyin; sürerse oturum ve API erişimini kontrol edin. |
| Sıfır proje veya bulgu | Projects ve Recent Scans üzerinden gerçekten erişilebilir proje ve tamamlanmış tarama bulunduğunu kontrol edin. |
| Son tarama başarısız | Satırdan tarama detayını açın; hata açıklaması ve kapsamı inceleyin. |
| Trend veya benchmark boş | Henüz yeterli kayıt/ölçüm yoktur; bunu sıfır risk veya sıfır performans olarak sunmayın. |