GenerateReport
Description
Créez un rapport à partir d’une évaluation.
Syntaxe
ounceauto GenerateReport-assessment <chemin de l'évaluation>
-type <type de rapport>
-output <format de sortie>
-file <emplacement de sortie>
[-caller <caller>]
[-classificationDefinitive]
[-classificationSuspect]
[-classificationCoverage]
[-includeHowToFix]
[-includeSrcBefore <n>]
[-includeSrcAfter <n>]
[-includeTraceDefinitive]
[-includeTraceSuspect]
[-includeTraceCoverage]
[-severityHigh]
[-severityMedium]
[-severityLow]
[-severityInfo] -assessment <assessment path>: Chemin d'accès au fichier d'évaluation pour lequel vous souhaitez générer le rapport.-type "<report type>": Nom du type de rapport entre guillemets. Il peut s'agir de rapports sur les constatations, de rapports AppScan® Source et de rapports personnalisés.AppScan® Source les types de rapport incluent :
- Rapport sur les constatations :
ConstatationsRésultats par groupe de correctifsConstatations par typeConstatations par classificationConstatations par fichierConstatations par APIConstatations par groupementRésultats par CWE
- Rapport AppScan® Source :
2024 CWE Top 25 des Faiblesses logicielles les plus dangereuses2025 CWE Top 25 des Faiblesses logicielles les plus dangereusesDISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R3Top 10 des Sécurités API OWASP 2023Rapport OWASP Top 10 API Security 2019OWASP Mobile Top 10OWASP Top 10 2021OWASP Top 10 2025PCI Data Security Standard V4.0Profil de sécurité logicielle
- Un rapport personnalisé, le cas échéant.
Lorsque vous entrez le type de rapport entre guillemets, entrez-le exactement tel qu'il est spécifié dans la liste ci-dessus. Par exemple,
Findings by ClassificationouSoftware Security Profile.- Rapport sur les constatations :
-output <output format>: Spécifiez l'un de ces formats pour ce rapport,html: Génère le rapport au format HTML et l'affiche en ligne.zip: Crée un fichier ZIP contenant tous les composants du rapport HTML- Pour les rapports au format PDF, vous pouvez spécifier le niveau de détail :
pdf-summary: Contient les décomptes pour chaque groupe de rapport personnalisépdf-detailed: Contient les décomptes pour chaque API pour chaque propriété de vulnérabilitépdf-comprehensive: Contient des tableaux répertoriant chaque résultat pour chaque APIpdf-annotated: Contient tous les résultats, les notes associées aux résultats et les extraits de code désignésoutput location: Chemin du fichier dans lequel écrire le rapport.
-file <output location>: Spécifiez le chemin et le nom de fichier dans lequel vous souhaitez enregistrer le rapport.-caller <caller>: Facultatif. Permet d’affecter un appelant à l’opération de génération de rapport. Il peut s'agir du nom d'un utilisateur réel, mais ceci n'est pas requis. Le nom de l'appelant est consigné dans le fichier journalounceauto.-classificationDefinitive: Facultatif. Filtre pour les résultats définitifs.-classificationSuspect: Facultatif. Filtrer les résultats suspects.-classificationCoverage: Facultatif. Filtrer les résultats de couverture d'analyse.-includeHowToFix: Facultatif. Joignez des recommandations sur la façon de traiter et de corriger les constatations.-includeSrcBefore <n>: Facultatif. Le nombre de lignes de code source à inclure avant chaque constatation.-includeSrcAfter <n>: Facultatif. Le nombre de lignes de code source à inclure après chaque constatation.-includeTraceDefinitive: Facultatif. Incluez les informations de trace dans le rapport pour les constatations définitives (voir Classifications pour plus de détails sur les classifications des constatations).-includeTraceSuspect: Facultatif. Incluez les informations de trace dans le rapport pour les constatations suspectes.-includeTraceCoverage: Facultatif. Incluez les informations de trace dans le rapport pour les constatations de couverture de l'examen.-severityHigh: Facultatif. Filtrer les résultats de gravité élevée.-severityMedium: Facultatif. Filtrer les résultats de gravité moyenne.-severityLow: Facultatif. Filtrer les résultats de gravité faible.-severityInfo: Facultatif. Filtrer les résultats de gravité informationnelle.
Valeur de retour
L'ID de la demande en cas de réussite, ou -1 si la soumission de la demande n'a pas abouti.
Exemples
- Générez un rapport Constatations par API au format HTML. Dans le rapport, incluez les informations de trace pour les constatations définitives :
ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt -type "Findings by API" -output html -file C:\reports\Webgoat_Findings.html -includeTraceDefinitive - Pour générer un rapport OWASP Top 10 2013 AppScan® Source au format PDF :
ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt -type "OWASP Top 10 2013" -output pdf-annotated -file C:\Reports\Webgoat_OWASP.pdf