report (rpt)
Description
Report génère un AppScan® Source rapport du type spécifié, y compris des rapports de résultats et des AppScan® Source rapports. Une licence valide pour AppScan® Source for Automation est requise pour pouvoir utiliser cette commande.
Les formats de sortie de rapport disponibles sont HTML, PDF et zip.
Syntaxe
report "<report type>" <output format> <output location>
[<assessment id>] [-includeHowToFix] [-includeSrcBefore:<n>] [-includeSrcAfter:<n>]
[-includeTrace:<definitive|suspect|coverage>]
[-classification:<definitive|suspect|coverage>] [-severity:<high|medium|low|info>] report type: Nom du rapport, entre guillemets, à générer. Spécifiez l'une des options suivantes :- Rapport sur les constatations :
ConstatationsRésultats par groupe de correctifsConstatations par typeConstatations par classificationConstatations par fichierConstatations par APIConstatations par groupementRésultats par CWE
- Rapport AppScan® Source :
2024 CWE Top 25 des Faiblesses logicielles les plus dangereuses2025 CWE Top 25 des Faiblesses logicielles les plus dangereusesDISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R3Top 10 des Sécurités API OWASP 2023Rapport OWASP Top 10 API Security 2019OWASP Mobile Top 10OWASP Top 10 2021OWASP Top 10 2025PCI Data Security Standard V4.0Profil de sécurité logicielle
- Un rapport personnalisé, le cas échéant.
Lorsque vous entrez le type de rapport entre guillemets, entrez-le exactement tel qu'il est spécifié dans la liste ci-dessus. Par exemple,
Résultats par classificationouProfil de sécurité logicielle.- Rapport sur les constatations :
output format: Spécifiez l'un des formats suivants pour ce rapport :html: Génère le rapport au format HTML et l'affiche en ligne.zip: Crée un fichier ZIP contenant tous les composants du rapport HTML- Pour les rapports au format PDF, vous pouvez spécifier le niveau de détail :
pdf-summary: Contient les décomptes pour chaque groupe de rapport personnalisépdf-detailed: Contient les décomptes pour chaque API pour chaque propriété de vulnérabilitépdf-comprehensive: Contient des tableaux répertoriant chaque résultat pour chaque APIpdf-annotated: Contient tous les résultats, les notes associées aux résultats et les extraits de code désignésoutput location: Chemin du fichier dans lequel écrire le rapport.
output location: Spécifiez le chemin absolu et le nom du fichier dans lequel vous souhaitez enregistrer le rapport.assessment id: Facultatif. L'ID d'évaluation, que vous obtenez à partir de la commandelistassess (la). Si vous ne spécifiez pas cet ID, le rapport est généré à partir de l'analyse la plus récente.-includeHowToFix: Facultatif. Joignez des recommandations sur la façon de traiter et de corriger les constatations.-includeSrcBefore:<n>: Facultatif. Nombre de lignes de code source à inclure dans un rapport avant chaque constatation.-includeSrcAfter:<n>: Facultatif. Nombre de lignes de code source à inclure dans un rapport après chaque constatation.-includeTrace:<definitive|suspect|coverage>: Facultatif. Incluez les informations de trace dans le rapport pour les constatations définitives, suspectes ou les constatations de couverture d’analyse (voir Classifications pour plus d'informations sur les classifications des constatations).-classification:<definitive|suspect|coverage>: Facultatif. Filtre pour les classifications.-severity:<high|medium|low|info>: Facultatif. Filtrer par sévérités.
Note: Les options
-includeTrace, -classification et -severity peuvent être spécifiées plusieurs fois.Exemples
- Demande d'un rapport Constatations par API écrit au format HTML. Dans le rapport, incluez les informations de trace pour les constatations définitives :
AllApplications>> report "Findings by API" html C:\reports\findings.html -includeTrace:definitive - Demander un rapport OWASP Top 10
AppScan® Source écrit en PDF avec un niveau de détail complet en utilisant l'évaluation existante 542 :
AllApplications>> report "OWASP Top 10 2021" pdf-comprehensive /reports/webgoat_OWASP_21_comp.pdf 542