Bright Security (Pro)
En esta página
El conector de Bright Security usa la API de Bright (anteriormente NeuraLegion) para importar hallazgos DAST. DefectDojo descubre todos los scans a los que el token tiene acceso y crea un Registro para cada scan completado, e importa luego los issues de ese scan como hallazgos.
Prerrequisitos
Necesitará una API key de Bright, creada en la aplicación Bright en User settings → API keys (una clave Org o personal). La clave se envía en el encabezado Authorization: Api-Key y nunca se registra en logs.
Asignaciones del conector
- Deje el campo Location en blanco para usar
https://app.brightsec.com, o ingrese explícitamente su host de Bright. - Ingrese la API key de Bright en el campo Secret.
- Opcionalmente, configure una Minimum Severity para limitar qué hallazgos se importan.
DefectDojo asigna cada scan completado a un Registro y cada issue a un hallazgo: la severidad proviene de la propia calificación de Bright (Crítica/Alta/Media/Baja), se trasladan el puntaje CVSS, el CWE y la remediación, el punto de entrada afectado se convierte en el endpoint, y la evidencia de la solicitud/respuesta se incluye en la descripción. Los hallazgos se registran como hallazgos dinámicos y se deduplican según el id de issue de Bright.
Consulte la documentación de la API de Bright para obtener más información.