Contrast (Pro)
このページの内容
Contrastコネクタは、Contrast Assess REST APIを使用してアプリケーションの脆弱性をインポートします。DefectDojoはContrast組織内のアプリケーションを検出し、それぞれについてレコードを作成します。
Prerequisites
Contrastから4つの値が必要です。自動化された操作をチームの手動操作と区別しやすくするため、専用のサービスアカウントを作成することをお勧めします。Contrast UIのUser Settings > Profile > Your Keysで以下を確認できます。
- 組織のAPI Key。
- 個人のService Key。
- 認証情報の所有者であるusername(アカウントのログイン用メールアドレス)。
- インポート元の組織のUUIDであるOrganization ID(Organization Settingsにも表示されます)。
Connector Mappings
- Locationフィールドに、Contrastへのアクセスに使用するベースURLを入力します。ホスト版の場合、通常は
https://app.contrastsecurity.comです(またはリージョンごと・自己ホスト型のTeam ServerのURL)。 - Usernameフィールドにアカウントのログイン用メールアドレスを入力します。
- API Keyフィールドに組織のAPI Keyを入力します。
- Service Keyフィールドに個人のService Keyを入力します。
- Organization IDフィールドにOrganization ID(UUID)を入力します。
- 必要に応じて、インポートする検出事項を制限するためにMinimum Severityを設定します。
各Contrastアプリケーションはレコードになり、その脆弱性は検出事項としてインポートされます。