Contrast (Pro)

Contrastコネクタは、Contrast Assess REST APIを使用してアプリケーションの脆弱性をインポートします。DefectDojoはContrast組織内のアプリケーションを検出し、それぞれについてレコードを作成します。

Prerequisites

Contrastから4つの値が必要です。自動化された操作をチームの手動操作と区別しやすくするため、専用のサービスアカウントを作成することをお勧めします。Contrast UIのUser Settings > Profile > Your Keysで以下を確認できます。

  • 組織のAPI Key
  • 個人のService Key
  • 認証情報の所有者であるusername(アカウントのログイン用メールアドレス)。
  • インポート元の組織のUUIDであるOrganization IDOrganization Settingsにも表示されます)。

Connector Mappings

  1. Locationフィールドに、Contrastへのアクセスに使用するベースURLを入力します。ホスト版の場合、通常はhttps://app.contrastsecurity.comです(またはリージョンごと・自己ホスト型のTeam ServerのURL)。
  2. Usernameフィールドにアカウントのログイン用メールアドレスを入力します。
  3. API Keyフィールドに組織のAPI Keyを入力します。
  4. Service Keyフィールドに個人のService Keyを入力します。
  5. Organization IDフィールドにOrganization ID(UUID)を入力します。
  6. 必要に応じて、インポートする検出事項を制限するためにMinimum Severityを設定します。

各Contrastアプリケーションはレコードになり、その脆弱性は検出事項としてインポートされます。