相似发现项 (Pro)
虽然去重会在导入时自动运行,但**相似发现项(Similar Findings)是发现项详情(View Finding)**页面上的一个手动交互工具。它会显示同一资产中与您正在查看的发现项相似的其他发现项,并允许您手动将它们关联为一个重复项集群。
当自动去重未能将您认为应属于同一组的发现项归为一组时,或者当您想探索资产中还有哪些内容与当前漏洞相似时,可以使用此工具。
在哪里找到它
打开任意一个发现项,滚动到**重复项与相似发现项(Duplicate & Similar Findings)**卡片。它有两个标签页:
- 重复发现项(Duplicate Findings) – 已经与该发现项关联为重复项的发现项(即自动生成的集群)。
- 相似发现项(Similar Findings) – 资产中与当前发现项的值匹配、但尚未加入其集群的其他发现项。
选择相似发现项标签页以运行查询。

发现项的匹配方式
DefectDojo 会在同一资产中搜索与当前发现项相似的发现项,依据的是漏洞 ID(例如 CVE 标识符)、CWE、文件路径、行号和工具唯一 ID 等值。当前发现项始终会从其自身的结果中被排除,且匹配永远不会跨资产进行。
这与自动去重算法不同,后者通过比较 hash_code(或工具唯一 ID)来判定匹配。相似发现项功能有意采用更宽的匹配范围,以便您发现严格哈希匹配会遗漏的相关发现项。
处理结果
“相似发现项"标签页是一个完整的数据表格,具备与 Pro 界面其他位置相同的控件:
- **关键词搜索(Keyword Search)**以及各列的筛选(漏斗图标)和排序控件可用于缩小列表范围。
- **已保存视图(saved views)**下拉菜单(默认(Default))及保存图标可用于存储筛选/列布局以便重复使用。
- 列设置和布局按钮用于控制显示哪些列。
- **导出(Export)**可下载当前结果,**清除筛选(Clear Filters)**可重置表格。
每一行显示匹配发现项的 ID、严重程度、优先级、风险、发现项名称、CWE、CVSS 评分、漏洞 ID、EPSS 数据、利用情报(已知被利用 / 勒索软件)、状态、资产等信息。点击发现项名称即可打开该发现项。
操作
打开操作菜单(行首的 ⋮ 按钮)即可直接在此页面上管理重复项集群:

- 设为原始发现项(Set As Original Finding) – 将某个发现项提升为原始发现项(集群根节点)。
- 标记为重复项(Mark As Duplicate) – 将相似的发现项关联到当前发现项的重复项集群中。
这些操作与自动去重所使用的重复项关系相同,因此您在此处关联的发现项与自动检测到的重复项行为完全一致。您标记为重复项的任何发现项之后都会出现在此卡片的重复发现项标签页下。
当某项操作无效时可能不可用,例如相似发现项已经是另一个集群的原始项,或者在启用了测试活动级别去重的情况下关联它会跨越测试活动边界。
启用和禁用相似发现项
相似发现项功能由全局的**启用相似发现项(Enable Similar Findings)**系统设置控制,该设置默认启用。由于该查询会检索整个资产范围,在大型资产上可能会产生较高的性能开销;如果您发现发现项详情页面加载变慢,可以关闭此设置。