インフラストラクチャスキャン / スマートアップロード (Pro)

注: スマートアップロードはDefectDojo Proでのみご利用いただけます。

スマートアップロードは、インフラストラクチャスキャンツールからのレポートを取り込む専用のインポーターです。対象となるツールは以下の通りです。

  • Nexpose
  • NMap
  • OpenVas
  • Qualys
  • Tenable

スマートアップロードの特徴は、スキャンファイル内の検出事項を複数の製品に分割できる点です。これはインフラストラクチャスキャンにおいて重要な機能であり、検出事項がさまざまなチームに関係していたり、暗黙のSLAが異なっていたり、インフラストラクチャ内で発見された場所に応じて別々のレポートに含める必要があったりする場合に役立ちます。

スマートアップロードは、スキャンで発見されたエンドポイントに基づいて受信した検出事項を振り分けることでこれを実現します。最初は、これらの検出事項を手動で割り当てるか、未割り当て検出事項一覧から適切な製品へ振り分ける必要があります。ただし、いったん検出事項が製品に割り当てられると、同じエンドポイントまたはホストを共有する以降のすべての検出事項は同じ製品に送られます。このホストが複数の製品に関連付けられている場合、その検出事項はそれぞれの製品に送られます(下記を参照)。

スマートアップロードメニューのオプション

スマートアップロードメニューは、サイドバーの折りたたみ可能なセクションに格納されています。

  • 検出事項の追加では、DefectDojoのスキャンインポート方法と同様に新しいスキャンファイルをインポートできます
  • 未割り当て検出事項には、まだ製品に割り当てられていないスマートアップロードからのすべての検出事項が一覧表示されます。

image

スマートアップロードフォーム

スマートアップロードのスキャンインポートフォームは、基本的にスキャンインポートフォームと同じです。詳細については、スキャンインポートフォームに関する説明をご覧ください。

image

未割り当て検出事項

スマートアップロードが完了すると、(エンドポイントに基づいて)自動的に製品へ割り当てられなかった検出事項はすべて未割り当て検出事項一覧に配置されます。特定のツールに対する最初のスマートアップロードには、検出事項を割り当てる方法がまだ存在しないため、このファイルの各検出事項は振り分けのためにこのページへ送られます。

未割り当て検出事項は製品階層には含まれず、割り当てられるまではレポート、フィルター、メトリクスにも表示されません。

未割り当て検出事項の操作

image

チェックボックスを使用して1件以上の未割り当て検出事項を選択し、振り分けのために次のいずれかの操作を行うことができます。

  • 新規製品に割り当てると、新しい製品が作成されます
  • 既存の製品に割り当てると、検出事項が既存の製品に移動します
  • 選択した検出事項を無視すると、その検出事項が一覧から削除されます

検出事項が新規または既存の製品に割り当てられると、その検出事項は「Smart Upload」という専用のエンゲージメントに配置されます。このエンゲージメントには、スキャンタイプに応じて命名されたテスト(例: Tenable Scan)が含まれます。それらのエンドポイントに一致する、以降スマートアップロード経由でアップロードされた検出事項は、そのエンゲージメント > テストの配下に配置されます。

無視された検出事項

検出事項が無視されると、未割り当て検出事項一覧から削除されます。ただし、その検出事項はメモリに記録されないため、以降のスキャンアップロードによって再び未割り当て検出事項一覧に表示される可能性があります。

複数の製品に一致する検出事項

1つのホストまたはエンドポイントが複数の製品に属することがあります。たとえば、共有ロードバランサーや、2つのチームが追跡しているホストなどです。スマートアップロードが受信した検出事項のホストを複数の製品に一致させた場合、いずれか1つを選ぶのではなく、一致するすべての製品にその検出事項のコピーを作成し、各コピーをその製品専用のSmart Uploadエンゲージメントおよびテストに配置します。

これは意図的な動作です。各製品は、自身が保有するホストに影響する脆弱性の全体像を保持し、レポート、SLA、メトリクスは製品ごとに独立して保たれます。

一致はスキャンで検出されたホスト値(完全修飾ドメイン名、なければIPアドレス)に基づいて行われるため、そのホストをすでに保有しているすべての製品が検出事項のコピーを受け取ります。