HackerOne (Pro)
Sur cette page
Le connecteur HackerOne utilise l’API REST HackerOne pour importer les rapports de votre programme de bug bounty ou de divulgation de vulnérabilités. DefectDojo crée un Enregistrement pour chaque programme auquel le jeton peut accéder et importe ses rapports en tant que constatations.
Prérequis
Le connecteur utilise l’API customer de HackerOne, qui nécessite un jeton API d’organisation — un jeton personnel provenant de vos paramètres utilisateur ne fonctionne qu’avec l’API hacker et ne permettra pas de s’authentifier ici.
- Dans HackerOne, accédez à Organization Settings > API Tokens.
- Créez un jeton et notez à la fois l’identifiant et la valeur du jeton. Un accès en lecture au programme suffit.
Mappages du connecteur
- Saisissez
https://api.hackerone.comdans le champ Location. - Saisissez l’identifiant du jeton dans le champ API Token Identifier.
- Saisissez la valeur du jeton dans le champ API Token.
- Vous pouvez éventuellement définir une Sévérité minimale pour limiter les constatations importées.
Chaque programme devient un Enregistrement, et ses rapports sont importés en tant que constatations en conservant la note de sévérité HackerOne.
Préc
Group-IB ASMSuiv
Harbor