Intruder (Pro)
このページの内容
Intruderコネクタは、Intruder REST APIを使用して、アカウント全体のセキュリティ状況をDefectDojoに取り込みます。各IntruderのtargetはRecord(Product)として検出され、target上のissueの各occurrenceがFindingになります。
Connector Mappings
- Locationフィールドは
https://api.intruder.io/(デフォルトのIntruder APIサーバー)のままにしておきます。 - SecretフィールドにIntruderのAPIアクセストークンを入力します。
IntruderのMy account > API Access Tokensでアクセストークンを生成します(作成にはアカウントパスワードが必要で、トークンは一度しか表示されません)。詳細はIntruder APIドキュメントを参照してください。
検出事項はoccurrenceごとに導出されます。深刻度はissueの深刻度から、CVEとCVSSはoccurrenceから、locationはtarget/portから取得され、snooze(一時停止)されたoccurrenceは非アクティブ(誤検知またはリスク受容済み)な検出事項としてインポートされます。