Asset modelling

OWASP ASVSベンチマーク →

OWASPアプリケーションセキュリティ検証標準に対して製品をベンチマークする

PriorityとRiskおよびSLAの割り当て →

DefectDojoが検出事項をどのようにランク付けするか

SBOMの利用 →

ソフトウェアの依存関係とSBOMをロケーションとして管理する

SLA設定 →

製品ごとにサービスレベルアグリーメントを設定する

URLの利用 →

エンドポイントの後継としてのURLロケーションの日常的な利用

サービス →

マイクロサービスの追跡

アセット →

DefectDojo OSにおけるアセットの理解

アセット →

DefectDojo Proにおけるアセットの理解

アセットヘルスグレード →

DefectDojoがアセットヘルスグレードを算出する方法

アセット階層 →

DefectDojo Pro - 製品階層の刷新

アセット階層: 概要 →

組織、アセット、エンゲージメント、テスト、検出事項を理解する

アンケート →

OS DefectDojoにおけるアンケートの理解

アンケート →

DefectDojo Proにおけるアンケートについて

エンゲージメント →

DefectDojo OSにおけるエンゲージメントの理解

エンゲージメント →

DefectDojo Proにおけるエンゲージメントの理解

エンドポイントからの移行 →

既存のエンドポイントデータをロケーションに移行するとどうなるか

ソースコードロケーション →

コードロケーションは静的解析の検出事項がソースコード内のどこに存在するかをモデル化し、コードの変化に伴う移動履歴を記録します

オブジェクトへのタグ付け →

タグを使用してデータモデルの新しい切り口を作成する

オブジェクトへのタグ付け →

タグを使用してデータモデルの新しいスライスを作成します

カレンダー →

DefectDojo Proでカレンダーを使用する方法

カレンダー →

DefectDojo Proでのカレンダーの使い方

コンポーネント →

DefectDojo Proでサードパーティライブラリとソフトウェアコンポーネントを追跡する

テスト →

DefectDojo OSにおけるテストの理解

テスト →

DefectDojo Proにおけるテストの理解

ロケーションの概要 →

ロケーションとは何か、そしてなぜエンドポイントに代わるのか

脅威インテリジェンス →

エクスプロイトおよび脅威の証跡をPriorityとRiskの主要な入力情報として扱う

検出事項 →

DefectDojo OSにおける検出事項の理解

検出事項 →

DefectDojo Proにおける検出事項について

検出事項をソースコードにリンクする →

検出事項のソースコード内の場所へ移動するためのリポジトリ統合。

製品ヘルスグレード →

DefectDojoが製品ヘルスグレードを算出する方法

組織 →

DefectDojo OSにおける組織の理解

組織 →

DefectDojo Proにおける組織について