Triage findings

CVSSバージョンのサポート →

DefectDojoが検出事項に対して保存、表示、受け入れるCVSSバージョン

Deduplication Tuning (Pro) →

DefectDojo が重複した検出事項を識別および管理する方法を設定します

EPSS / KEV →

DefectDojo Pro が EPSS と CISA KEV のデータで検出事項をどのように強化し、いつ同期し、どのように優先度に反映させるか

Global Component Deduplication (Pro) →

コンポーネント名とバージョンに基づき、すべての Product にわたって Software Composition Analysis の検出事項を重複排除します

Global Locations Deduplication (Pro) →

共有される位置情報(URL または依存関係)に基づき、すべての Product にわたって検出事項を重複排除します

ピアレビューと受け持ち →

特定の人にレビューを依頼し、対応中であることが他の人にわかるようレビューを受け持ち、依頼できる対象者を制御します

ファイルの添付 →

DefectDojo OS で検出事項、エンゲージメント、テストにスクリーンショット、レポート、その他の補足ファイルをアップロードする

ファイルの添付 →

DefectDojo Pro で検出事項、エンゲージメント、またはテストにスクリーンショット、レポート、その他の裏付けファイルをアップロードする

リスク受容 →

DefectDojo OS でリスク受容を活用する

リスク受容 →

DefectDojo Pro におけるリスク受容の活用

ロケーションドリフトマッチング (Pro) →

再インポートのたびにロケーションが変化する検出事項を追跡します — 行のずれ、ファイル名の変更、URLの移動、依存関係のバージョンアップが起きても、検出事項がクローズされて再作成されることはもうありません

検出事項ステータスの定義 →

検出事項ステータスのクイックリファレンス:オープン、検証済み、受容済み..

検出事項のエクスポート →

検出事項とエンゲージメントをCSVまたはExcelとしてエクスポートする

検出事項の一括編集 →

DefectDojo Pro UI で多数の検出事項に対してメタデータの変更、タグ、メモ、レビューを一括適用する

検出事項の概要 →

DefectDojoの主要なワークフローおよび脆弱性追跡システム

検出事項の編集 →

検出事項のステータスを変更したり、問題を解決する際にメタデータを追加したりします

検出事項を手動で作成する →

スキャンツールを使用せずに脆弱性情報を追跡する

誤検知履歴 →

一致する検出事項がすでに誤検知としてトリアージされている場合に、新しい検出事項を自動的に誤検知としてマークします

根本原因相関 (Pro) →

同じ根本原因 -- 同一の脆弱なコンポーネント、CVE、インフラストラクチャリソース、またはURL上の同一の弱点 -- を共有する検出事項をグループ化し、1つの修正がどの検出事項をすべて解消するかを追跡できるようにします

重複排除について →

重複排除の基礎と主要な概念

重複排除のチューニング(オープンソース) →

DefectDojo Open Sourceでの重複排除の設定: アルゴリズム、ハッシュフィールド、エンドポイント、サービス

重複排除の有効化 →

ProductレベルまたはEngagementレベルで重複排除を有効にする方法

到達可能性(Reachability) →

検出事項の脆弱なコードが実際に到達可能かどうかをDefectDojo Proがどのように記録し、その判定が優先度をどのように調整するか

類似の検出事項 →

検出事項の表示ページで関連する検出事項を見つけ、手動で重複としてリンクする

類似の検出事項 →

View Findingページで関連する検出事項を見つけ、手動で重複としてリンクする