report (rpt)
描述
Report 生成指定类型的AppScan® Source报告,包括发现结果报告和AppScan® Source报告。使用此命令需要有效的 AppScan® Source for Automation 许可证。
可用报告输出格式为 HTML、PDF 和 zip。
语法
report "<report type>" <output format> <output location>
[<assessment id>] [-includeHowToFix] [-includeSrcBefore:<n>] [-includeSrcAfter:<n>]
[-includeTrace:<definitive|suspect|coverage>]
[-classification:<definitive|suspect|coverage>] [-severity:<high|medium|low|info>] report type:要生成的报告的名称,用双引号括起来。请指定下列其中一项:- 发现结果报告:
发现结果按修复组分类的发现结果发现结果(按类型)发现结果(按分类)发现结果(按文件)发现结果(按 API)发现结果(按束)按 CWE 分类的发现结果
- AppScan® Source报告:
2024 CWE 最危险的 25 大软件缺陷2025 CWE 最危险的 25 大软件缺陷DISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R32023年OWASP API安全十大2019 年 OWASP 十大 API 安全风险OWASP Mobile Top 102021 年 OWASP 前 10 位OWASP 十大(2025)PCI Data Security Standard V4.0软件安全概要文件
- 定制报告(如果可用)。
在输入带双引号的报告类型时,必须与上述列表中的写法完全一致。例如,
按分类列出的结果或软件安全配置文件。- 发现结果报告:
输出格式:为此报告指定以下某种格式:html:将报告生成为 HTML 并将其在线显示。zip:创建包含所有 HTML 报告组件的 ZIP 文件- 对于 PDF 格式的报告,可以指定详细级别:
pdf-summary:包含每个定制报告组的计数pdf-detailed:包含对各漏洞属性的每个 API 的计数pdf-comprehensive:包含由各 API 的每个结果组成的表pdf-annotated:包含所有结果、结果附带的任何说明以及指定的代码片段output location:用于编写报告的文件路径。
output location:指定要将报告保存到的绝对路径和文件名。assessment id:可选。从listassess (la)命令获取的评估标识。如果省略评估标识,报告将从最新扫描生成。-includeHowToFix:可选。包含有关如何处理和修正发现项的建议信息。-includeSrcBefore:<n>:可选。报告中每个发现项之前要包含的源代码行数。-includeSrcAfter:<n>:可选。报告中每个发现项之后要包含的源代码行数。-includeTrace:<definitive|suspect|coverage>:可选。在报告中包含明确、可疑或扫描覆盖范围发现项的跟踪信息(有关发现项分类,请参阅分类)。-classification:<definitive|suspect|coverage>:可选。按分类筛选。-severity:<high|medium|low|info>:可选。按严重性过滤。
Note:
-includeTrace、-classification 和 -severity 选项可以多次指定。示例
- 请求生成 HTML 格式的 Findings by API 报告。在报告中包含明确发现项的跟踪信息:
AllApplications>> report "Findings by API" html C:\reports\findings.html -includeTrace:definitive - 请求使用现有评估 542 生成包含全面详细信息的 OWASP Top 10
AppScan® Source 报告并写入 PDF:
AllApplications>> report "OWASP Top 10 2021" pdf-comprehensive /reports/webgoat_OWASP_21_comp.pdf 542