Tabelle delle autorizzazioni per azione (Pro)

Funzionalità di DefectDojo Pro. Il sistema RBAC Membri / Gruppi / Ruoli globali descritto in questa pagina fa parte di DefectDojo Pro. La versione open source di DefectDojo utilizza il modello Utenti autorizzati — consulta quella pagina per il controllo degli accessi nella versione open source, e le note di aggiornamento alla 3.0 se stai passando da un’edizione all’altra.

Tabella delle autorizzazioni per ruolo

Questa tabella elenca tutte le autorizzazioni relative a un Prodotto o Tipo di prodotto, oltre a quali autorizzazioni sono disponibili per ciascun ruolo.

I cinque ruoli seguenti sono i ruoli integrati di DefectDojo Pro. Sono preset bloccati: le loro autorizzazioni sono identiche su ogni istanza e non possono essere modificate. Se hai creato i tuoi ruoli personalizzati, questa tabella descrive i ruoli integrati da cui sono stati clonati, non i ruoli stessi. Per il catalogo completo delle autorizzazioni che è possibile assegnare a un ruolo, consulta Ruoli RBAC personalizzati.

SectionPermissionReaderWriterMaintainerOwnerAPI Importer
Accesso a Prodotto/Tipo di prodottoVisualizzare il Prodotto o Tipo di prodotto assegnato ¹☑️☑️☑️☑️☑️
Visualizzare Prodotti, Engagement, Test, Riscontri ed Endpoint annidati☑️☑️☑️☑️☑️
Aggiungere nuovi Prodotti (all’interno del Tipo di prodotto assegnato) ²☑️☑️
Eliminare i Prodotti o Tipi di prodotto assegnati☑️
Appartenenza a Prodotto/Tipo di prodottoAggiungere Utenti come Membri (escluso il Ruolo Owner)☑️☑️
Modificare i Ruoli dei membri (escluso il Ruolo Owner)☑️☑️
Modificare i Ruoli dei membri (incluso il Ruolo Owner)☑️
Rimuoversi dall’appartenenza a Prodotto/Tipo di prodotto☑️☑️☑️☑️
Assegnare un Ruolo Owner a un altro Utente☑️
Modificare un’appartenenza a Prodotto/Tipo di prodotto associata all’interno di un Gruppo³☑️
Eliminare un’appartenenza a Prodotto/Tipo di prodotto associata all’interno di un Gruppo³
Engagement (all’interno di un Prodotto)Aggiungere, modificare Engagement☑️☑️☑️☑️
Visualizzare le Accettazioni del rischio ⁴☑️☑️☑️
Aggiungere, modificare Accettazioni del rischio☑️☑️☑️
Eliminare Engagement☑️☑️
Test (all’interno di un Prodotto)Aggiungere Test☑️☑️☑️
Modificare Test☑️☑️☑️☑️
Eliminare Test☑️☑️
Riscontri (all’interno di un Prodotto)Aggiungere Riscontri☑️☑️☑️
Modificare Riscontri☑️☑️☑️
Importare, reimportare risultati della scansione☑️☑️☑️☑️
Eliminare Riscontri☑️☑️
Aggiungere, modificare, eliminare Gruppi di riscontri☑️☑️☑️
Altri dati (all’interno di un Prodotto)Aggiungere, modificare Endpoint☑️☑️☑️
Eliminare Endpoint☑️☑️
Modificare Benchmark☑️☑️☑️
Eliminare Benchmark☑️☑️
Visualizzare la cronologia delle Note☑️☑️☑️☑️
Aggiungere, modificare, eliminare le proprie Note☑️☑️☑️☑️☑️
Modificare le Note di altri utenti☑️☑️☑️☑️
Eliminare le Note di altri utenti☑️☑️
  1. Un utente a cui sono assegnate autorizzazioni solo a livello di Prodotto non può visualizzare il Tipo di prodotto in cui è contenuto.
  2. Quando un nuovo Prodotto viene aggiunto sotto un Tipo di prodotto, tutti gli Utenti a livello di Tipo di prodotto verranno aggiunti come Membri del nuovo Prodotto con il loro Ruolo a livello di Tipo di prodotto.
  3. L’utente che desidera apportare modifiche a un Gruppo deve anche avere le Autorizzazioni di configurazione Edit Group, e un Ruolo di configurazione del Gruppo di Maintainer o Owner nel Gruppo che desidera modificare.
  4. La visibilità delle Accettazioni del rischio è regolata da un’autorizzazione minima distinta rispetto alla visibilità dei Riscontri: un Reader sul Prodotto può visualizzare i Riscontri sottostanti ma non può visualizzare le Accettazioni del rischio a cui questi Riscontri appartengono. Per dettagli sulle autorizzazioni delle Accettazioni del rischio, sul comportamento della data di scadenza e sui flussi di ripristino, consulta Accettazioni del rischio (Pro).

Tabella delle autorizzazioni di configurazione

Ogni Autorizzazione di configurazione si riferisce a una particolare funzione del software e ha un insieme associato di azioni che un utente può eseguire relative a questa funzione.

La maggior parte delle Autorizzazioni di configurazione consente agli utenti di accedere a determinate pagine dell’interfaccia.

Configuration PermissionView ☑️Add ☑️Edit ☑️Delete ☑️
Credential ManagerAccesso alla pagina ⚙️Configuration > Credential ManagerAggiunta di nuove voci al Credential ManagerModifica delle voci del Credential ManagerEliminazione delle voci del Credential Manager
Development Environmentsn/dAggiunta di nuovi Development Environments all’elenco 🗓️Engagements > EnvironmentsModifica dei Development Environments nell’elenco 🗓️Engagements > EnvironmentsEliminazione dei Development Environments dall’elenco 🗓️Engagements > Environments
Finding Templates¹Accesso alla pagina Findings > Finding TemplatesAggiunta di un Finding TemplateModifica di un Finding TemplateEliminazione di un Finding Template
GroupsAccesso alla pagina 👤Users > GroupsAggiunta di un nuovo Gruppo di utentiSolo SuperuserSolo Superuser
Jira InstancesAccesso alla pagina ⚙️Configuration > JIRAAggiunta di una nuova configurazione JIRAModifica di una configurazione JIRA esistenteEliminazione di una configurazione JIRA
Language Types
Login Bannern/dn/dModifica del login banner, disponibile in ⚙️Configuration > Login Bannern/d
Announcementsn/dn/dConfigurazione degli Announcements, disponibile in ⚙️Configuration > Announcementsn/d
Note TypesAccesso alla pagina ⚙️Configuration > Note TypesAggiunta di un Note TypeModifica di un Note TypeEliminazione di un Note Type
Prioritization EnginesAccesso alla pagina di configurazione del Prioritization EngineAggiunta di un nuovo Prioritization EngineModifica di un Prioritization Engine esistenteEliminazione di un Prioritization Engine
Product Typesn/dAggiunta di un nuovo Product Type (in Products > Product Type)n/dn/d
QuestionnairesAccesso alla pagina Questionnaires > All QuestionnairesAggiunta di un nuovo QuestionnaireModifica di un Questionnaire esistenteEliminazione di un Questionnaire
QuestionsAccesso alla pagina Questionnaires > QuestionsAggiunta di una nuova QuestionModifica di una Question esistenten/d
Regulationsn/dAggiunta di una Regulation alla pagina ⚙️Configuration > RegulationsModifica di una Regulation esistenteEliminazione di una Regulation
Scheduling Service ScheduleAccesso alla pagina SchedulingSolo SuperuserModifica di uno Schedule esistente (cambio trigger, abilitazione/disabilitazione)Eliminazione di uno Schedule
SLA ConfigurationAccesso alla pagina ⚙️Configuration > SLA ConfigurationAggiunta di una nuova SLA ConfigurationModifica di una SLA Configuration esistenteEliminazione di una SLA Configuration
Test Typesn/dAggiunta di un nuovo Test Type (in Engagements > Test Types)Modifica di un Test Type esistenten/d
Tool ConfigurationAccesso alla pagina ⚙️Configuration > Tool ConfigurationAggiunta di una nuova Tool ConfigurationModifica di una Tool Configuration esistenteEliminazione di una Tool Configuration
Tool TypesAccesso alla pagina ⚙️Configuration > Tool TypesAggiunta di un nuovo Tool TypeModifica di un Tool Type esistenteEliminazione di un Tool Type
UsersAccesso alla pagina 👤Users > UsersAggiunta di un nuovo Utente a DefectDojoModifica di un Utente esistenteEliminazione di un Utente
  1. L’accesso alla pagina Finding Templates richiede anche il Ruolo globale Writer, Maintainer o Owner per questo utente.

Autorizzazioni di configurazione del Gruppo

Configuration PermissionReaderMaintainerOwner
Visualizzare il Gruppo☑️☑️☑️
Rimuoversi dal Gruppo☑️☑️☑️
Modificare il ruolo di un Membro in un Gruppo☑️☑️
Modificare o eliminare un’appartenenza a Prodotto o Tipo di prodotto da un Gruppo¹☑️☑️
Cambiare il ruolo di un Membro del Gruppo a Owner☑️
Eliminare il Gruppo☑️
  1. Questo richiede inoltre che l’Utente abbia almeno un Ruolo Maintainer sul Prodotto o Tipo di prodotto che desidera modificare.