問題をレポートとしてエクスポート

問題に関するカスタマイズされたレポート (HTML、PDF、Excel、または XML) を生成し、開発者、内部監査人、ペネトレーション・テスター、マネージャー、および CISO に送信できます。AppScan Enterprise のレポート・テンプレートにより、アプリケーション・セキュリティー・データは主な行政規制および業界標準にマップされます。レポートを使用して、コンプライアンスの問題に関連するアプリケーション脆弱性の数の削減を示すなど、規制コンプライアンス目標に向けた進捗を文書化します。

Before you begin

Note:
  1. さまざまなテクノロジーからインポートされた問題が混在するレポートをエクスポートできます。ただし、レポートはスキャナー・テクノロジーごとに分割されます。例えば、4 種類のインポートされた問題をエクスポートするよう選択した場合、4 つの PDF が生成されます。
  2. 各 PDF は、100 個の問題を限度としてチャンクに分割されます。
  3. レポートは、テクノロジーごとに別個のレポートを含む zip ファイルとしてエクスポートされます。
  4. レポートのカバー・ページに会社のロゴを含めることはできません。

Procedure

  1. アプリケーションでは、問題のグループ化を (重大度、問題のタイプ、状態、スキャナー別に) 行うかまたは「グループなし」を選択します。
  2. すべての問題または関連する問題を選択して、対象を絞ったレポートを作成します。
  3. [リスト] メニューをクリックします。
  4. 次のオプションのいずれかを選択してください。
  • HTML にエクスポート
  • PDF にエクスポート
  • Excel にエクスポート
  • XML にエクスポート
  1. 次のいずれかのレポートタイプを選択します。
    レポート・タイプ説明
    セキュリティー 検出されたセキュリティー問題のレポート。セキュリティー情報は膨大になる場合があり、要件に応じてフィルタリングできます。
    業界標準 選択した業界団体に対するアプリケーションの準拠 (または非準拠) のレポート。
    Note:
    このレポートは英語でのみエクスポートされます。
    規制コンプライアンス 幅広い規制または法的基準に対するアプリケーションの準拠 (または非準拠) のレポート。
    Note:
    このレポートは英語でのみエクスポートされます。
  2. 選択したレポート・タイプのウィザードに従います。レポートのレイアウトを構成し、コンテンツをエクスポートします。
    Note:
    セキュリティーレポートには、アプリケーション属性エグゼクティブサマリーセキュリティー問題 (追加の問題属性コンポーネントの問題、および問題の詳細)、修正方法、およびアクセス済み URL (DAST の問題のみ) が含まれます。値を持たない属性を含めることもできます。例えば、問題がまだ修正されていない場合、修正日フィールドはレポート内で空になります。
    • デフォルトでは、「アプリケーション属性」チェック・ボックスが選択されています。レポートの概要に含める属性を選択できます。
    • デフォルトでは、「スキャン属性」チェック・ボックスは選択解除されています。エクスポートされた HTML、PDF、XML、または Excel レポートにスキャン・タイプテスト最適化レベル、およびテスト・ポリシーの構成を含めるには、問題属性ページの共通属性セクションでこのチェック・ボックスを選択します。
    • デフォルトでは、「要約」チェック・ボックスが選択されています。
    • デフォルトでは、追加の問題属性コンポーネントの問題をエクスポートされたレポートに含めるために、「セキュリティの問題」チェック・ボックスが選択されています。ただし、レポートに含める問題属性を選択できます。含めたくない場合は、チェック・ボックスをクリアできます。
    • デフォルトでは、生成されたレポートには、ネイティブの Dynamic Application Security Testing (DAST) の問題と外部からインポートされた問題の両方について、CVSS 4.0 スコアとベクトルの詳細が含まれます。これは、セキュリティ・レポート、業界標準レポート、および規制コンプライアンス・レポートに適用されます。サポートされるすべての形式 (XML、HTML、PDF、および Excel) で、このベクトル情報が処理および表示されます。このデータを除外するには、「レポートの生成」ダイアログに移動し、問題属性ページで「CVSS 4.0 の詳細を含める」チェック・ボックスをクリアします。
      Note:
      CVSS 4.0 のサポート前に生成されたネイティブ DAST の問題については、エクスポートされたレポートでは、欠落している CVSS 4.0 データが以前のリリースとまったく同じように処理されます。

Results

AppScan Enterprise は、選択した形式でレポートを生成します。レポートを関係者に配布して、コンプライアンス目標に向けた進捗状況を示すことができます。