Cuadros de permisos por acción (Pro)

Función de DefectDojo Pro. El sistema RBAC de Miembros / Grupos / Roles Globales descrito en esta página forma parte de DefectDojo Pro. DefectDojo de código abierto utiliza el modelo de Usuarios Autorizados — consulte esa página para el control de acceso de código abierto, y las notas de actualización a 3.0 si está migrando entre ediciones.

Cuadro de permisos por Rol

Este cuadro pretende enumerar todos los permisos relacionados con un Producto o Tipo de Producto, así como qué permisos están disponibles para cada rol.

Los cinco roles siguientes son los roles integrados de DefectDojo Pro. Son preajustes fijos: sus permisos son los mismos en cada instancia y no se pueden modificar. Si ha creado sus propios roles, este cuadro describe los roles integrados a partir de los cuales se clonaron, no los roles en sí. Para ver el catálogo completo de permisos que se le pueden otorgar a un rol, consulte Roles RBAC personalizados.

SecciónPermisoReaderWriterMaintainerOwnerAPI Importer
Acceso a Producto / Tipo de ProductoVer el Producto o Tipo de Producto asignado ¹☑️☑️☑️☑️☑️
Ver los Productos, Compromisos, Tests, Hallazgos y Endpoints anidados☑️☑️☑️☑️☑️
Añadir nuevos Productos (dentro del Tipo de Producto asignado) ²☑️☑️
Eliminar los Productos o Tipos de Producto asignados☑️
Membresía de Producto / Tipo de ProductoAñadir Usuarios como Miembros (excluyendo el Rol Owner)☑️☑️
Editar Roles de miembros (excluyendo el Rol Owner)☑️☑️
Editar Roles de miembros (incluyendo el Rol Owner)☑️
Eliminarse a sí mismo de la membresía de Producto / Tipo de Producto☑️☑️☑️☑️
Añadir un Rol Owner a otro Usuario☑️
Editar una Membresía de Producto/Tipo de Producto asociada dentro de un Grupo³☑️
Eliminar una Membresía de Producto/Tipo de Producto asociada dentro de un Grupo³
Compromisos (dentro de un Producto)Añadir, Editar Compromisos☑️☑️☑️☑️
Ver Aceptaciones de Riesgo ⁴☑️☑️☑️
Añadir, Editar Aceptaciones de Riesgo☑️☑️☑️
Eliminar Compromisos☑️☑️
Tests (dentro de un Producto)Añadir Tests☑️☑️☑️
Editar Tests☑️☑️☑️☑️
Eliminar Tests☑️☑️
Hallazgos (dentro de un Producto)Añadir Hallazgos☑️☑️☑️
Editar Hallazgos☑️☑️☑️
Importar, Reimportar Resultados de Escaneo☑️☑️☑️☑️
Eliminar Hallazgos☑️☑️
Añadir, Editar, Eliminar Grupos de Hallazgos☑️☑️☑️
Otros Datos (dentro de un Producto)Añadir, Editar Endpoints☑️☑️☑️
Eliminar Endpoints☑️☑️
Editar Benchmarks☑️☑️☑️
Eliminar Benchmarks☑️☑️
Ver el Historial de Notas☑️☑️☑️☑️
Añadir, Editar, Eliminar Notas propias☑️☑️☑️☑️☑️
Editar Notas de otros☑️☑️☑️☑️
Eliminar Notas de otros☑️☑️
  1. Un usuario al que se le asignan permisos únicamente a nivel de Producto no puede ver el Tipo de Producto que lo contiene.
  2. Cuando se añade un nuevo Producto bajo un Tipo de Producto, todos los Usuarios a nivel de Tipo de Producto se añadirán como Miembros del nuevo Producto con su Rol de nivel de Tipo de Producto.
  3. El usuario que desee realizar cambios en un Grupo también debe tener Permisos de Configuración de Edición de Grupo, y un Rol de Configuración de Grupo de Maintainer u Owner en el Grupo que desea editar.
  4. La visibilidad de las Aceptaciones de Riesgo está controlada por un permiso mínimo distinto al de la visibilidad de Hallazgos: un Reader en el Producto puede ver los Hallazgos subyacentes, pero no puede ver las Aceptaciones de Riesgo a las que pertenecen esos Hallazgos. Para más detalles sobre los permisos de Aceptación de Riesgo, el comportamiento de la fecha de expiración y los flujos de reinstauración, consulte Aceptaciones de Riesgo (Pro).

Cuadro de Permisos de Configuración

Cada Permiso de Configuración se refiere a una función particular del software, y tiene asociado un conjunto de acciones que un usuario puede realizar relacionadas con esa función.

La mayoría de los Permisos de Configuración dan a los usuarios acceso a determinadas páginas de la interfaz.

Permiso de ConfiguraciónVer ☑️Añadir ☑️Editar ☑️Eliminar ☑️
Credential ManagerAcceso a la página ⚙️Configuration > Credential ManagerAñadir nuevas entradas al Credential ManagerEditar entradas del Credential ManagerEliminar entradas del Credential Manager
Development Environmentsn/aAñadir nuevos Entornos de Desarrollo a la lista 🗓️Engagements > EnvironmentsEditar Entornos de Desarrollo en la lista 🗓️Engagements > EnvironmentsEliminar Entornos de Desarrollo de la lista 🗓️Engagements > Environments
Finding Templates¹Acceso a la página Findings > Finding TemplatesAñadir una Plantilla de HallazgoEditar una Plantilla de HallazgoEliminar una Plantilla de Hallazgo
GroupsAcceso a la página 👤Users > GroupsAñadir un nuevo Grupo de UsuariosSolo SuperusuarioSolo Superusuario
Jira InstancesAcceso a la página ⚙️Configuration > JIRAAñadir una nueva Configuración de JIRAEditar una Configuración de JIRA existenteEliminar una Configuración de JIRA
Language Types
Login Bannern/an/aEditar el banner de inicio de sesión, ubicado en ⚙️Configuration > Login Bannern/a
Announcementsn/an/aConfigurar los Anuncios, ubicados en ⚙️Configuration > Announcementsn/a
Note TypesAcceso a la página ⚙️Configuration > Note TypesAñadir un Tipo de NotaEditar un Tipo de NotaEliminar un Tipo de Nota
Prioritization EnginesAcceso a la página de configuración de Prioritization EngineAñadir un nuevo Prioritization EngineEditar un Prioritization Engine existenteEliminar un Prioritization Engine
Product Typesn/aAñadir un nuevo Tipo de Producto (en Products > Product Type)n/an/a
QuestionnairesAcceso a la página Questionnaires > All QuestionnairesAñadir un nuevo CuestionarioEditar un Cuestionario existenteEliminar un Cuestionario
QuestionsAcceso a la página Questionnaires > QuestionsAñadir una nueva PreguntaEditar una Pregunta existenten/a
Regulationsn/aAñadir una Regulación a la página ⚙️Configuration > RegulationsEditar una Regulación existenteEliminar una Regulación
Scheduling Service ScheduleAcceso a la página SchedulingSolo SuperusuarioEditar una Programación existente (cambiar el disparador, habilitar/deshabilitar)Eliminar una Programación
SLA ConfigurationAcceso a la página ⚙️Configuration > SLA ConfigurationAñadir una nueva Configuración de SLAEditar una Configuración de SLA existenteEliminar una Configuración de SLA
Test Typesn/aAñadir un nuevo Test Type (en Engagements > Test Types)Editar un Test Type existenten/a
Tool ConfigurationAcceso a la página ⚙️Configuration > Tool ConfigurationAñadir una nueva Configuración de HerramientaEditar una Configuración de Herramienta existenteEliminar una Configuración de Herramienta
Tool TypesAcceso a la página ⚙️Configuration > Tool TypesAñadir un nuevo Tipo de HerramientaEditar un Tipo de Herramienta existenteEliminar un Tipo de Herramienta
UsersAcceso a la página 👤Users > UsersAñadir un nuevo Usuario a DefectDojoEditar un Usuario existenteEliminar un Usuario
  1. El acceso a la página Finding Templates también requiere el Rol Global Writer, Maintainer u Owner para este usuario.

Permisos de Configuración de Grupo

Permiso de ConfiguraciónReaderMaintainerOwner
Ver Grupo☑️☑️☑️
Eliminarse a sí mismo del Grupo☑️☑️☑️
Editar el rol de un Miembro en un Grupo☑️☑️
Editar o Eliminar una Membresía de Producto o Tipo de Producto de un Grupo¹☑️☑️
Cambiar el rol de un Miembro del Grupo a Owner☑️
Eliminar Grupo☑️
  1. Esto también requiere que el Usuario tenga al menos un Rol de Maintainer en el Producto o Tipo de Producto que desea editar.