Ana içeriğe geç

Güvenlik raporları: üretme, okuma ve dışa aktarma

Liste: /reports · Okuma: findings.read · Üretme ve indirme: ayrıca export.read.

Rapor, tamamlanmış bir proje taramasından belirli bir değerlendirme politikasıyla üretilen kayıtlı belgedir. Security Reports sayfası rapor defterini, belge detayı kararın gerekçesini ve okuyucuya göre düzenlenmiş kanıtı gösterir. Geçmiş raporun snapshot'ı, sonradan değişen bulgu durumu veya repo içeriğinin canlı görünümü değildir.

Yeni rapor oluşturma

  1. ReportsGenerate Report açın. Düğme yoksa export.read izni gerekir.
  2. Scan alanında completed, projeye bağlı ve full değerlendirme kapsamlı taramayı seçin. Uygun tarama yoksa önce Taramalar üzerinden full tarama tamamlayın.
  3. Policy alanında karar politikasını seçin:
Politika Ekrandaki açıklama
Standard Yeni Critical bulguları engeller, yeni High bulgularında uyarır.
Strict Yeni Critical ve High bulguları engeller.
Audit Only Bulguları kaydeder; politikayla engellemez.
Critical Assets Yüksek değerli sistemler için güven düzeyini dikkate alan engelleme uygular.
Legacy Tolerant Yalnız yeni ortaya çıkan Critical bulguları engeller.
  1. Generate seçin. İşlem sırasında pencere bekleme durumuna geçer; başarıyla oluşturulunca yeni rapor detayına yönlendirilirsiniz. Hata varsa bildirimdeki nedeni inceleyin.

Politika seçimi, tarama bulgularını silmez veya düzeltmez. Audit Only raporu bloklamıyor diye sorunların ortadan kalktığını varsaymayın.

Rapor defteri

Search reports alanı proje, rapor, tarama veya digest üzerinden arar. Report type filtresi kayıtlı türleri gösterir; tür kayıtlı değilse Type not recorded seçeneği bulunabilir. Report order ile Newest first / Oldest first sıralayın. Clear filters arama ve tür filtresini sıfırlar; Refresh listeyi yeniden yükler. Defterdeki “with a recorded digest” sayısı kaydedilmiş köken verisi olan raporları belirtir; salt digest varlığı imza doğrulaması anlamına gelmez.

Bir raporu okuma

  1. Defterden raporu açın. Başlıkta depo adı, kısa rapor kimliği, varsa branch, değerlendirme türü ve üretim zamanı bulunur.
  2. Üstteki karar şeridinde Release blocked, Review required, Assessment passed veya kaydedilmiş başka karar, gerekçe ve Next step görünür. Finding breakdown & recorded policy açıklamasını açarak aktif önem sayıları, yeniden açılanlar, inceleme gerektirenler, kabul edilmiş risk ve kayıtlı politika sonucunu okuyun.
  3. Okuyucu sekmesini seçin:
  4. Executive: En yüksek etkili meseleler, önerilen eylem, değişim özeti ve öncelik sayıları.
  5. Analyst: Kategori/desen ve tekil bulgu görünümleri; kanıtı derinlemesine inceleme.
  6. Developer: New Findings, Lifecycle Follow-up ve Fixed grupları; satıra basarak kanıt veya Fix guidance açma.
  7. Audit: Rapor/tarama/commit kimliği, politika, model/rulepack, hash ve köken bilgisi. Kaydedilmemiş alanlar açıkça Not recorded görünür.
  8. Bir bulgu satırını açın. Sağ çekmecede kanıt, düzeltme yönü, yanlış düzeltme örneği ve doğrulama kontrol listesi varsa ayrı bölümlerde yer alır. Kaynak kanıtı saklama politikasınca silindiyse açıklama bunu belirtir.

Rapor sekmeleri klavyede sol/sağ ok, Home ve End ile değiştirilebilir. Raporun karar şeridi, belgenin bağlamıyla birlikte okunmalıdır; tek bir önem sayısı yeterli değildir.

Export seçenekleri

export.read olan kullanıcı Export menüsünden şunları indirebilir:

Biçim Kullanım
HTML Report Tarayıcıda insan tarafından okunabilen belge.
PDF Sunucuda işlenen PDF belge.
JSON Sistemler arası yapılandırılmış aktarım.
SARIF 2.1.0 IDE ve CI/CD güvenlik bulgusu aktarımı.
CSV Tablo analizi.
Signed Export Ed25519 imzalı, kurulumun güvenilir public key'iyle ayrıca doğrulanabilir JSON.

İmzalı çıktının doğruluğunu, güvenilir kanaldan edinilmiş public key ile doğrulayın; yalnız dosyanın indirilmesi imzayı doğrulamaz. Audit sekmesindeki müşteri snapshot hash'i ile kaynak rapor mührü farklı köken değerleridir.

Sorun giderme

Durum Yapılacak işlem
Generate Report görünmüyor export.read iznini kontrol edin.
Tarama seçilemiyor Projeye bağlı, tamamlanmış full tarama gerekir.
Liste boş Arama/tür filtresini temizleyin; hâlâ boşsa rapor üretilmemiştir.
Dışa aktarma hata verdi İlgili rapora erişimi ve sunucu yanıtını kontrol edin; imzalı çıktı için imza hizmeti yapılandırması gerekebilir.
Karar veya metadata Not recorded Bu bilgi belgenin snapshot'ına yazılmamıştır; tahmin ederek doldurmayın.

İlgili kılavuzlar: Bulgular, GitOps, Başlangıç.