HackerOne (Pro)
このページの内容
HackerOneコネクタは、HackerOne REST APIを使用して、バグバウンティまたは脆弱性開示プログラムからレポートをインポートします。DefectDojoはトークンがアクセスできる各プログラムのRecordを作成し、そのレポートを検出事項としてインポートします。
Prerequisites
このコネクタはHackerOneのcustomer APIを使用しており、organization APIトークンが必要です。ユーザー設定の個人トークンはhacker APIに対してのみ有効で、ここでは認証できません。
- HackerOneでOrganization Settings > API Tokensに移動します。
- トークンを作成し、identifierとtokenの両方の値を控えておきます。プログラムへの読み取りアクセスがあれば十分です。
Connector Mappings
- Locationフィールドに
https://api.hackerone.comを入力します。 - API Token Identifierフィールドにトークンのidentifierを入力します。
- API Tokenフィールドにトークンの値を入力します。
- 必要に応じてMinimum Severityを設定し、インポートする検出事項を制限できます。
各プログラムがRecordとなり、そのレポートはHackerOneの深刻度評価を維持したまま検出事項としてインポートされます。