批量编辑发现项 (Pro)
在 DefectDojo Pro 用户界面中,可以从任何发现项列表——所有发现项页面,或测试内的发现项列表——批量编辑发现项。
选择要批量编辑的发现项
在任何发现项表格中,使用发现项旁边的复选框来选择它们。选择一个或多个发现项后,会显示一个批量操作栏,包含以下控件:
- 批量编辑——打开一个统一的表单,您可以在其中为每个选中的发现项应用元数据更改、标签、备注和评审请求。这是主要的综合操作入口(详见下文)。
- 风险接受——将选中的发现项添加到新的或现有的完整风险接受中。
- 发现项组——将选中的发现项添加到新的或现有的发现项组中,或将其从所在的组中移除。
- 合并——将选中的发现项合并为一个发现项。
- 删除——删除选中的发现项(需要确认)。
当某项操作无法应用于当前所选内容时,相应的控件将被禁用——参见可用性与被跳过的发现项。
批量编辑
批量编辑按钮会打开一个表单,其中包含所有字段级的批量操作。仅设置您想要更改的字段,其余保持不变,然后点击更新选中的发现项以应用更改。可用的操作包括:
- 严重程度——设置严重程度(严重、高、中、低或信息)。
- 状态——应用以下状态之一:活动、已验证、误报、超出范围、已缓解或缺陷评审中。
- 日期——设置发现日期。
- 计划修复日期和计划修复版本。
- 简单风险接受——接受风险或取消接受风险。仅适用于所属产品已启用简单风险接受的发现项;其他发现项将被跳过。
- 标签——为选中的发现项添加标签,或使用追加/替换切换开关来覆盖每个发现项的整套标签(追加会添加标签;替换会替换所有现有标签)。
- 替换特定标签——将一个指定标签替换为另一个(详见下文)。
- 备注——为每个选中的发现项添加一条备注,并可选择备注类型。
- 评审——对选中的发现项发起或清除评审(详见下文)。
- 推送到 Jira——将选中的发现项加入队列以推送到 Jira。仅在启用了 Jira 集成时显示。
- 推送到连接器——将选中的发现项分发到您配置的连接器。仅在启用该功能时显示。
替换特定标签
替换特定标签执行的是一种有针对性、非破坏性的标签替换。请在要替换的现有标签中输入待替换的标签,在新标签中输入替换后的标签。对于每个实际带有旧标签的选中发现项,DefectDojo 会移除该标签并添加新标签——其他所有标签都会保留,而没有旧标签的发现项则不受影响。
这与上面的标签字段不同:标签要么添加标签(追加),要么覆盖整套标签(替换),而替换特定标签只更改指定的那一个标签。
评审
评审操作用于管理所有选中发现项的同行评审:
- 请求评审——选择一个或多个评审人,并输入评审备注(必填)。每个选中的发现项都会被设置为评审中(活动,未验证),指定的评审人会被分配到该发现项,系统会添加一条评审请求备注,并通知评审人。
- 清除评审——输入评审备注(必填),将选中的发现项移出评审中状态,并清除其已分配的评审人。
可供选择的评审人是对选中发现项拥有编辑权限的用户。
风险接受、发现项组、合并与删除
其余的批量操作按钮会打开各自的对话框:
- 风险接受——创建一个新的完整风险接受来管理选中的发现项,或将其添加到现有的完整风险接受中。
- 发现项组——创建一个新的发现项组,将发现项添加到现有组,或将其从当前组中移除。发现项组只能在单个测试内创建——来自不同测试、测试活动或产品的发现项不能共享同一个组。
- 合并——将多个选中的发现项(均来自同一资产)合并为一个。
- 删除——在弹窗中确认后删除选中的发现项。
可用性与被跳过的发现项
只有当某项批量操作能够应用于您所选的全部内容时,该操作才可用:
- 批量编辑、标签和评审要求所选的每个发现项都对您可编辑。
- 如果所选发现项中有任何一个不可编辑、已被风险接受,或为重复项,则风险接受不可用。
- 创建发现项组要求每个发现项都可编辑、未分组,且属于同一测试。
- 合并要求选中多个发现项,且均可编辑并来自同一资产。
- 删除要求所选的每个发现项都可由您删除。
当某项操作执行时,如果部分发现项无法被更新——例如它们对您不可编辑、已处于评审中,或所属产品未启用简单风险接受——DefectDojo 会将更改应用于其余发现项,并显示一条**“一个或多个发现项已被跳过”**的警告,说明每个发现项被跳过的原因。