report (rpt)

描述

Report 生成指定类型的AppScan® Source报告,包括发现结果报告和AppScan® Source报告。使用此命令需要有效的 AppScan® Source for Automation 许可证。

可用报告输出格式为 HTML、PDF 和 zip。

语法

report "<report type>" <output format> <output location>
[<assessment id>] [-includeHowToFix] [-includeSrcBefore:<n>] [-includeSrcAfter:<n>]
[-includeTrace:<definitive|suspect|coverage>]
[-classification:<definitive|suspect|coverage>] [-severity:<high|medium|low|info>] 
  • report type:要生成的报告的名称,用双引号括起来。请指定下列其中一项:
    • 发现结果报告:
      • 发现结果
      • 按修复组分类的发现结果
      • 发现结果(按类型)
      • 发现结果(按分类)
      • 发现结果(按文件)
      • 发现结果(按 API)
      • 发现结果(按束)
      • 按 CWE 分类的发现结果
    • AppScan® Source报告:
      • 2024 CWE 最危险的 25 大软件缺陷
      • 2025 CWE 最危险的 25 大软件缺陷
      • DISA Application Security and Development STIG V5R3
      • DISA Application Security and Development STIG V6R3
      • 2023年OWASP API安全十大
      • 2019 年 OWASP 十大 API 安全风险
      • OWASP Mobile Top 10
      • 2021 年 OWASP 前 10 位
      • OWASP 十大(2025)
      • PCI Data Security Standard V4.0
      • 软件安全概要文件
    • 定制报告(如果可用)。

    在输入带双引号的报告类型时,必须与上述列表中的写法完全一致。例如,按分类列出的结果软件安全配置文件

  • 输出格式:为此报告指定以下某种格式:
    • html:将报告生成为 HTML 并将其在线显示。
    • zip:创建包含所有 HTML 报告组件的 ZIP 文件
    • 对于 PDF 格式的报告,可以指定详细级别:
      • pdf-summary:包含每个定制报告组的计数
      • pdf-detailed:包含对各漏洞属性的每个 API 的计数
      • pdf-comprehensive:包含由各 API 的每个结果组成的表
      • pdf-annotated:包含所有结果、结果附带的任何说明以及指定的代码片段
      • output location:用于编写报告的文件路径。
  • output location:指定要将报告保存到的绝对路径和文件名。
  • assessment id:可选。从 listassess (la) 命令获取的评估标识。如果省略评估标识,报告将从最新扫描生成。
  • -includeHowToFix:可选。包含有关如何处理和修正发现项的建议信息。
  • -includeSrcBefore:<n>:可选。报告中每个发现项之前要包含的源代码行数。
  • -includeSrcAfter:<n>:可选。报告中每个发现项之后要包含的源代码行数。
  • -includeTrace:<definitive|suspect|coverage>:可选。在报告中包含明确、可疑或扫描覆盖范围发现项的跟踪信息(有关发现项分类,请参阅分类)。
  • -classification:<definitive|suspect|coverage>:可选。按分类筛选。
  • -severity:<high|medium|low|info>:可选。按严重性过滤。
Note: -includeTrace-classification-severity 选项可以多次指定。

示例

  • 请求生成 HTML 格式的 Findings by API 报告。在报告中包含明确发现项的跟踪信息:
    AllApplications>> report "Findings by API" html 
    C:\reports\findings.html -includeTrace:definitive
  • 请求使用现有评估 542 生成包含全面详细信息的 OWASP Top 10 AppScan® Source 报告并写入 PDF:
    AllApplications>> report "OWASP Top 10 2021" pdf-comprehensive
    /reports/webgoat_OWASP_21_comp.pdf 542