GenerateReport

Description

Créez un rapport à partir d’une évaluation.

Syntaxe

ounceauto GenerateReport-assessment <chemin de l'évaluation>
-type <type de rapport>
-output <format de sortie>
-file <emplacement de sortie>
[-caller <caller>]
[-classificationDefinitive]
[-classificationSuspect] 
[-classificationCoverage]
[-includeHowToFix]
[-includeSrcBefore <n>]
[-includeSrcAfter <n>]
[-includeTraceDefinitive]
[-includeTraceSuspect]
[-includeTraceCoverage]
[-severityHigh]
[-severityMedium] 
[-severityLow] 
[-severityInfo] 
  • -assessment <assessment path> : Chemin d'accès au fichier d'évaluation pour lequel vous souhaitez générer le rapport.
  • -type "<report type>" : Nom du type de rapport entre guillemets. Il peut s'agir de rapports sur les constatations, de rapports AppScan® Source et de rapports personnalisés.

    AppScan® Source les types de rapport incluent :

    • Rapport sur les constatations :
      • Constatations
      • Résultats par groupe de correctifs
      • Constatations par type
      • Constatations par classification
      • Constatations par fichier
      • Constatations par API
      • Constatations par groupement
      • Résultats par CWE
    • Rapport AppScan® Source :
      • 2024 CWE Top 25 des Faiblesses logicielles les plus dangereuses
      • 2025 CWE Top 25 des Faiblesses logicielles les plus dangereuses
      • DISA Application Security and Development STIG V5R3
      • DISA Application Security and Development STIG V6R3
      • Top 10 des Sécurités API OWASP 2023
      • Rapport OWASP Top 10 API Security 2019
      • OWASP Mobile Top 10
      • OWASP Top 10 2021
      • OWASP Top 10 2025
      • PCI Data Security Standard V4.0
      • Profil de sécurité logicielle
    • Un rapport personnalisé, le cas échéant.

    Lorsque vous entrez le type de rapport entre guillemets, entrez-le exactement tel qu'il est spécifié dans la liste ci-dessus. Par exemple, Findings by Classification ou Software Security Profile.

  • -output <output format> : Spécifiez l'un de ces formats pour ce rapport,
    • html : Génère le rapport au format HTML et l'affiche en ligne.
    • zip : Crée un fichier ZIP contenant tous les composants du rapport HTML
    • Pour les rapports au format PDF, vous pouvez spécifier le niveau de détail :
      • pdf-summary : Contient les décomptes pour chaque groupe de rapport personnalisé
      • pdf-detailed : Contient les décomptes pour chaque API pour chaque propriété de vulnérabilité
      • pdf-comprehensive : Contient des tableaux répertoriant chaque résultat pour chaque API
      • pdf-annotated : Contient tous les résultats, les notes associées aux résultats et les extraits de code désignés
      • output location : Chemin du fichier dans lequel écrire le rapport.
  • -file <output location> : Spécifiez le chemin et le nom de fichier dans lequel vous souhaitez enregistrer le rapport.
  • -caller <caller> : Facultatif. Permet d’affecter un appelant à l’opération de génération de rapport. Il peut s'agir du nom d'un utilisateur réel, mais ceci n'est pas requis. Le nom de l'appelant est consigné dans le fichier journal ounceauto.
  • -classificationDefinitive : Facultatif. Filtre pour les résultats définitifs.
  • -classificationSuspect : Facultatif. Filtrer les résultats suspects.
  • -classificationCoverage : Facultatif. Filtrer les résultats de couverture d'analyse.
  • -includeHowToFix : Facultatif. Joignez des recommandations sur la façon de traiter et de corriger les constatations.
  • -includeSrcBefore <n> : Facultatif. Le nombre de lignes de code source à inclure avant chaque constatation.
  • -includeSrcAfter <n> : Facultatif. Le nombre de lignes de code source à inclure après chaque constatation.
  • -includeTraceDefinitive : Facultatif. Incluez les informations de trace dans le rapport pour les constatations définitives (voir Classifications pour plus de détails sur les classifications des constatations).
  • -includeTraceSuspect : Facultatif. Incluez les informations de trace dans le rapport pour les constatations suspectes.
  • -includeTraceCoverage : Facultatif. Incluez les informations de trace dans le rapport pour les constatations de couverture de l'examen.
  • -severityHigh : Facultatif. Filtrer les résultats de gravité élevée.
  • -severityMedium : Facultatif. Filtrer les résultats de gravité moyenne.
  • -severityLow : Facultatif. Filtrer les résultats de gravité faible.
  • -severityInfo : Facultatif. Filtrer les résultats de gravité informationnelle.

Valeur de retour

L'ID de la demande en cas de réussite, ou -1 si la soumission de la demande n'a pas abouti.

Exemples

  • Générez un rapport Constatations par API au format HTML. Dans le rapport, incluez les informations de trace pour les constatations définitives :
    ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt
    -type "Findings by API" -output html
    -file C:\reports\Webgoat_Findings.html
    -includeTraceDefinitive
  • Pour générer un rapport OWASP Top 10 2013 AppScan® Source au format PDF :
    ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt
    -type "OWASP Top 10 2013" -output pdf-annotated
    -file C:\Reports\Webgoat_OWASP.pdf