HackerOne (Pro)

HackerOneコネクタは、HackerOne REST APIを使用して、バグバウンティまたは脆弱性開示プログラムからレポートをインポートします。DefectDojoはトークンがアクセスできる各プログラムのRecordを作成し、そのレポートを検出事項としてインポートします。

Prerequisites

このコネクタはHackerOneのcustomer APIを使用しており、organization APIトークンが必要です。ユーザー設定の個人トークンはhacker APIに対してのみ有効で、ここでは認証できません。

  1. HackerOneでOrganization Settings > API Tokensに移動します。
  2. トークンを作成し、identifiertokenの両方の値を控えておきます。プログラムへの読み取りアクセスがあれば十分です。

Connector Mappings

  1. Locationフィールドにhttps://api.hackerone.comを入力します。
  2. API Token Identifierフィールドにトークンのidentifierを入力します。
  3. API Tokenフィールドにトークンの値を入力します。
  4. 必要に応じてMinimum Severityを設定し、インポートする検出事項を制限できます。

各プログラムがRecordとなり、そのレポートはHackerOneの深刻度評価を維持したまま検出事項としてインポートされます。