report (rpt)

Description

Report génère un AppScan® Source rapport du type spécifié, y compris des rapports de résultats et des AppScan® Source rapports. Une licence valide pour AppScan® Source for Automation est requise pour pouvoir utiliser cette commande.

Les formats de sortie de rapport disponibles sont HTML, PDF et zip.

Syntaxe

report "<report type>" <output format> <output location>
[<assessment id>] [-includeHowToFix] [-includeSrcBefore:<n>] [-includeSrcAfter:<n>]
[-includeTrace:<definitive|suspect|coverage>]
[-classification:<definitive|suspect|coverage>] [-severity:<high|medium|low|info>] 
  • report type : Nom du rapport, entre guillemets, à générer. Spécifiez l'une des options suivantes :
    • Rapport sur les constatations :
      • Constatations
      • Résultats par groupe de correctifs
      • Constatations par type
      • Constatations par classification
      • Constatations par fichier
      • Constatations par API
      • Constatations par groupement
      • Résultats par CWE
    • Rapport AppScan® Source :
      • 2024 CWE Top 25 des Faiblesses logicielles les plus dangereuses
      • 2025 CWE Top 25 des Faiblesses logicielles les plus dangereuses
      • DISA Application Security and Development STIG V5R3
      • DISA Application Security and Development STIG V6R3
      • Top 10 des Sécurités API OWASP 2023
      • Rapport OWASP Top 10 API Security 2019
      • OWASP Mobile Top 10
      • OWASP Top 10 2021
      • OWASP Top 10 2025
      • PCI Data Security Standard V4.0
      • Profil de sécurité logicielle
    • Un rapport personnalisé, le cas échéant.

    Lorsque vous entrez le type de rapport entre guillemets, entrez-le exactement tel qu'il est spécifié dans la liste ci-dessus. Par exemple, Résultats par classification ou Profil de sécurité logicielle.

  • output format : Spécifiez l'un des formats suivants pour ce rapport :
    • html : Génère le rapport au format HTML et l'affiche en ligne.
    • zip : Crée un fichier ZIP contenant tous les composants du rapport HTML
    • Pour les rapports au format PDF, vous pouvez spécifier le niveau de détail :
      • pdf-summary : Contient les décomptes pour chaque groupe de rapport personnalisé
      • pdf-detailed : Contient les décomptes pour chaque API pour chaque propriété de vulnérabilité
      • pdf-comprehensive : Contient des tableaux répertoriant chaque résultat pour chaque API
      • pdf-annotated : Contient tous les résultats, les notes associées aux résultats et les extraits de code désignés
      • output location : Chemin du fichier dans lequel écrire le rapport.
  • output location : Spécifiez le chemin absolu et le nom du fichier dans lequel vous souhaitez enregistrer le rapport.
  • assessment id : Facultatif. L'ID d'évaluation, que vous obtenez à partir de la commande listassess (la). Si vous ne spécifiez pas cet ID, le rapport est généré à partir de l'analyse la plus récente.
  • -includeHowToFix : Facultatif. Joignez des recommandations sur la façon de traiter et de corriger les constatations.
  • -includeSrcBefore:<n> : Facultatif. Nombre de lignes de code source à inclure dans un rapport avant chaque constatation.
  • -includeSrcAfter:<n> : Facultatif. Nombre de lignes de code source à inclure dans un rapport après chaque constatation.
  • -includeTrace:<definitive|suspect|coverage> : Facultatif. Incluez les informations de trace dans le rapport pour les constatations définitives, suspectes ou les constatations de couverture d’analyse (voir Classifications pour plus d'informations sur les classifications des constatations).
  • -classification:<definitive|suspect|coverage> : Facultatif. Filtre pour les classifications.
  • -severity:<high|medium|low|info> : Facultatif. Filtrer par sévérités.
Note: Les options -includeTrace, -classification et -severity peuvent être spécifiées plusieurs fois.

Exemples

  • Demande d'un rapport Constatations par API écrit au format HTML. Dans le rapport, incluez les informations de trace pour les constatations définitives :
    AllApplications>> report "Findings by API" html 
    C:\reports\findings.html -includeTrace:definitive
  • Demander un rapport OWASP Top 10 AppScan® Source écrit en PDF avec un niveau de détail complet en utilisant l'évaluation existante 542 :
    AllApplications>> report "OWASP Top 10 2021" pdf-comprehensive
    /reports/webgoat_OWASP_21_comp.pdf 542