アプリケーション内での問題のトリアージ
すべての問題は、デフォルトで「新規」に分類されます。問題の状況を表示することで、問題の分類を確認することができます。アプリケーションに関する問題が表示されない場合は、セキュリティー・スキャンをアプリケーションに関連付けます。そうしない場合、問題を「スキャン」ビューのレポートから管理する必要があります。アプリケーション間でスキャン・ジョブを移動しても、問題管理の変更は失われません。
始める前に
- アプリケーションの問題をトリアージするには、事前に「すべてのアプリケーションの問題の管理」グローバル権限、またはそのアプリケーションに対する基本/全アクセス許可のいずれかを持っている必要があります。
- スキャンがアプリケーションと関連付けられていない場合は、「スキャン」ビューのレポートを使用して、その問題をトリアージします (9.0.0.1 以前と同様) 。
問題の分類に関する補足:
誤検出の問題または解決済みの問題は、以降の表示から除外することができます。「問題の分類」を使用して、「New」状態の問題を「Open」、「Fixed」、「In Progress」、「Passed,」、または「Noise」としてマークすることで、不明瞭さが改善され、進行状況を追跡しやすくなります。
「問題のトリアージ」を使用して、以下のタスクを実行することができます。
- ノイズを減らし、本当の問題にフォーカスすることができるようになります。
- 問題を確認しながら、修正する必要がない問題を「noise」あるいは「passed.」として分類することができます。「Noise 」の問題には、誤検出の可能性のある問題が含まれます。「Passed」の問題には、手動による検証または検討が必要です。問題を「noise」または「passed」に分類した後、他の問題 (「オープン」、「再オープン済み」、および「進行中」など) にフォーカスすることができます。「open」または「reopened」の問題は、全体の概要に悪影響を与えます。
- 修復に向けて進捗を追跡する。
- 「new」状態の各問題を評価し、それらをopen, fixed, in progress, noise,またはpassedに分類することで、進行状況を追跡することができます。問題に状況を割り当てることにより、問題データのボリュームを管理しやすくなります。どの問題を最初に修正し、どの問題を修正する必要がないかを識別して追跡することができます。
- 肯定的な結果を示す。
- 問題を分類することにより、組織のスコアにおける肯定的な結果または進捗を示して、主な利害関係者に対してサイトのパフォーマンスの実態をより具体的に示すことができます。
手順
- 「アプリケーション」タブで、「重大度」、「問題のタイプ」、「状態」、あるいは「スキャナー」別にグループ化し、関心があるカテゴリー・セクションを展開します。
- 「new」の問題についてAbout this Issueレポートを開きます。このレポートには、問題に関する有益な情報 (アドバイザリーと推奨される修正など) が含まれています。この情報を使用して、その問題が組織にとって本当に問題であるかどうかを判別することができます。必要に応じてコメントを追加してください。ただし、そのコメントを削除することはできないので注意してください。 をクリックして、
-
問題の状況を「new」状態から変更するには、次のようにします。
-
問題の属性を変更して、詳細な情報を追加します。例えば、サード・パーティー・スキャナーから問題をインポートした場合、説明や CVSS メトリックなど、一部の情報が使用できないことがあります。CVSS メトリックの変更について詳しくは、問題の CVSS スコアを変更することによる問題の重大度の変更を参照してください。
注: このアプリケーションで編集する問題の属性は、問題が他のアプリケーションと関連付けられている場合でも、他のアプリケーションの問題に影響しません。
- 「属性の保存」をクリックして、ダイアログを閉じます。