x射线:如何手动将特定工件标记为易受x射线攻击
Xray从外部和内部来源收集其漏洞信息,然而,在某些情况下,您可能希望手动将特定工件标记为易受攻击。
以上可以通过使用UI / REST API来创建一个“自定义问题事件”来实现。
一旦自定义问题被应用到组件中,你就可以对其应用任何策略和自动操作,例如:生成违规、阻止下载等。
先决条件:
- 在实例上激活x射线
- 包含您希望标记为易受攻击的工件的存储库必须在系统上由x射线监视和索引
- 应该为存储库配置相应的x射线策略
步骤:
1.选择您希望与问题一起分配的工件:
2.确认该工件正在被索引并被x射线监视:
3.点击“Actions”,然后点击右侧的“Assign Custom Button”:
4.填写有关问题的详细信息:
5.保存问题后,在“x射线”->“安全”选项卡下应该可以看到信息:
- 可以删除通过UI手动创建的问题:
- 或者,您也可以使用我们的Xray REST API来创建自定义问题事件
