Triage findings
DefectDojoが検出事項に対して保存、表示、受け入れるCVSSバージョン
DefectDojo が重複した検出事項を識別および管理する方法を設定します
DefectDojo Pro が EPSS と CISA KEV のデータで検出事項をどのように強化し、いつ同期し、どのように優先度に反映させるか
コンポーネント名とバージョンに基づき、すべての Product にわたって Software Composition Analysis の検出事項を重複排除します
共有される位置情報(URL または依存関係)に基づき、すべての Product にわたって検出事項を重複排除します
特定の人にレビューを依頼し、対応中であることが他の人にわかるようレビューを受け持ち、依頼できる対象者を制御します
DefectDojo OS で検出事項、エンゲージメント、テストにスクリーンショット、レポート、その他の補足ファイルをアップロードする
DefectDojo Pro で検出事項、エンゲージメント、またはテストにスクリーンショット、レポート、その他の裏付けファイルをアップロードする
DefectDojo OS でリスク受容を活用する
DefectDojo Pro におけるリスク受容の活用
再インポートのたびにロケーションが変化する検出事項を追跡します — 行のずれ、ファイル名の変更、URLの移動、依存関係のバージョンアップが起きても、検出事項がクローズされて再作成されることはもうありません
検出事項ステータスのクイックリファレンス:オープン、検証済み、受容済み..
検出事項とエンゲージメントをCSVまたはExcelとしてエクスポートする
DefectDojo Pro UI で多数の検出事項に対してメタデータの変更、タグ、メモ、レビューを一括適用する
DefectDojoの主要なワークフローおよび脆弱性追跡システム
検出事項のステータスを変更したり、問題を解決する際にメタデータを追加したりします
スキャンツールを使用せずに脆弱性情報を追跡する
一致する検出事項がすでに誤検知としてトリアージされている場合に、新しい検出事項を自動的に誤検知としてマークします
同じ根本原因 -- 同一の脆弱なコンポーネント、CVE、インフラストラクチャリソース、またはURL上の同一の弱点 -- を共有する検出事項をグループ化し、1つの修正がどの検出事項をすべて解消するかを追跡できるようにします
重複排除の基礎と主要な概念
DefectDojo Open Sourceでの重複排除の設定: アルゴリズム、ハッシュフィールド、エンドポイント、サービス
ProductレベルまたはEngagementレベルで重複排除を有効にする方法
検出事項の脆弱なコードが実際に到達可能かどうかをDefectDojo Proがどのように記録し、その判定が優先度をどのように調整するか
検出事項の表示ページで関連する検出事項を見つけ、手動で重複としてリンクする
View Findingページで関連する検出事項を見つけ、手動で重複としてリンクする