Vous pouvez générer des rapports personnalisés (HTML, PDF, Excel ou XML) sur les problèmes et les envoyer aux développeurs, aux auditeurs internes, aux testeurs d'intrusion, aux responsables et au RSSI. Les modèles de génération de rapport dans AppScan Enterprise mappent les données de sécurité d'application aux principales réglementations officielles et normes de l'industrie. Utilisez les rapports pour documenter les progrès vers les objectifs de conformité réglementaire, par exemple en montrant une réduction du nombre de vulnérabilités des applications associées aux problèmes de conformité.
Before you begin
Note :
- Vous pouvez exporter des rapports contenant un mélange de problèmes importés de différentes technologies. Les rapports sont toutefois séparés selon la technologie du scanner ; par exemple, si vous sélectionnez quatre types de problème importés à exporter, vous obtenez 4 rapports PDF.
- Chaque rapport PDF est tronqué lorsque la limite de 100 problèmes est atteinte.
- Les rapports sont exportés dans un fichier zip contenant des rapports distincts pour chaque technologie.
- Les logos d'entreprise ne peuvent pas être inclus dans la page de garde d'un rapport.
Procedure
-
Dans une application, regroupez les problèmes (Gravité, Type de problème, Etat, Scanner ou Aucun groupe).
-
Sélectionnez tous les problèmes ou ceux pertinents pour lesquels vous souhaitez créer un rapport ciblé.
-
Cliquez sur le menu Liste.
-
Choisissez l'une des options suivantes :
- Exporter vers HTML
- Exporter vers PDF
- Exporter vers Excel
- Exporter vers XML
-
Sélectionnez l'un des types de rapport suivants :
| Type de rapport | Description |
|---|
| Sécurité |
Rapport des problèmes de sécurité qui ont été découverts. Les informations de sécurité peuvent être détaillées et peuvent être filtrées en fonction de vos besoins. |
| Normes de l'industrie |
Rapport de conformité (ou non-conformité) de votre application auprès d’un comité sectoriel sélectionné.Note : Ce rapport est exporté en anglais. |
| Conformité à la réglementation |
Rapport de la conformité (ou non-conformité) de votre application à un large choix de réglementations ou de normes légales.Note : Ce rapport est exporté en anglais. |
-
Suivez l'assistant approprié pour le type de rapport que vous avez choisi. Configurez la présentation du rapport et exportez le contenu.
Note : Le rapport de sécurité comprend les
Attributs de l'application, le
Résumé exécutif, les
Problèmes de sécurité (
Attributs de problème supplémentaires, problèmes de
composants et
détails du problème),
Comment résoudre, et les
URL visitées (problèmes DAST uniquement). Vous pouvez également inclure des attributs qui n'ont pas de valeurs ; par exemple, si le problème n'a pas encore été résolu, le champ
Date de correction sera vide dans le rapport.
- Par défaut, la case Attributs d'application est cochée. Vous pouvez choisir les attributs à inclure dans l'introduction du rapport.
- Par défaut, la case à cocher Attributs d'analyse est décochée. Cochez cette case sur la page des attributs de problème, dans la section des attributs communs, pour inclure les configurations Type d'analyse, Niveau d'optimisation des tests et Politique de test dans vos rapports exportés au format HTML, PDF, XML ou Excel.
- Par défaut, la case Résumé exécutif est cochée.
- Par défaut, la case Problèmes de sécurité, qui comprend les attributs de problème supplémentaires et les problèmes de composants, est cochée afin de les inclure dans le rapport exporté. Cependant, vous pouvez choisir les attributs de problème à inclure dans le rapport. Vous pouvez décocher la case si vous ne souhaitez pas les avoir.
- Par défaut, les rapports générés incluent le score CVSS 4.0 et les détails du vecteur pour les problèmes natifs de test dynamique de sécurité des applications (DAST) et les problèmes importés de sources externes. Cela s'applique aux rapports de sécurité, aux rapports de normes industrielles et aux rapports de conformité réglementaire. Tous les formats pris en charge (XML, HTML, PDF et Excel) traitent et affichent ces informations sur le vecteur. Pour exclure ces données, accédez à la boîte de dialogue Générer le rapport et, sur la page Attributs de problème, décochez la case Inclure les détails CVSS 4.0.
Note : Pour les problèmes DAST natifs antérieurs générés avant la prise en charge de CVSS 4.0, les rapports exportés gèrent les données CVSS 4.0 manquantes exactement comme dans les versions précédentes.
Results
Le AppScan Enterprise va maintenant générer le rapport dans le format sélectionné. Vous pouvez distribuer le rapport aux parties prenantes pour montrer les progrès vers les objectifs de conformité.