Intruder (Pro)

Intruderコネクタは、Intruder REST APIを使用して、アカウント全体のセキュリティ状況をDefectDojoに取り込みます。各IntruderのtargetはRecord(Product)として検出され、target上のissueの各occurrenceがFindingになります。

Connector Mappings

  1. Locationフィールドはhttps://api.intruder.io/(デフォルトのIntruder APIサーバー)のままにしておきます。
  2. SecretフィールドにIntruderのAPIアクセストークンを入力します。

IntruderのMy account > API Access Tokensでアクセストークンを生成します(作成にはアカウントパスワードが必要で、トークンは一度しか表示されません)。詳細はIntruder APIドキュメントを参照してください。

検出事項はoccurrenceごとに導出されます。深刻度はissueの深刻度から、CVEとCVSSはoccurrenceから、locationはtarget/portから取得され、snooze(一時停止)されたoccurrenceは非アクティブ(誤検知またはリスク受容済み)な検出事項としてインポートされます。