ounce:report
描述
ounce:report 目标从评估生成报告。如果不指定现有评估,那么ounce:report 在生成报告之前将运行 ounce:scan。从命令行运行 ounce:report。
指定 reportType 值和 reportOutputType 值中描述的报告参数。如果指定 reportType, 则还必须指定 reportOutputType 和 reportOutputPath。您还可以选择在报告中包含修复信息。
reportType 值
- 发现结果报告:
发现结果按修复组分类的发现结果发现结果(按类型)发现结果(按分类)发现结果(按文件)发现结果(按 API)发现结果(按束)按 CWE 分类的发现结果
- AppScan® Source报告:
2024 CWE 最危险的 25 大软件缺陷2025 CWE 最危险的 25 大软件缺陷DISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R32023年OWASP API安全十大2019 年 OWASP 十大 API 安全风险OWASP Mobile Top 102021 年 OWASP 前 10 位OWASP 十大(2025)PCI Data Security Standard V4.0软件安全概要文件
- 定制报告(如果可用)。
reportOutputType 值
- 为此报告指定以下某种格式:
html:将报告生成为 HTML 并将其在线显示。zip:创建包含所有 HTML 报告组件的 ZIP 文件。
- 对于 PDF 格式的报告,可以指定详细级别:
pdf-summary:包含每个定制报告组的计数pdf-detailed:包含对各漏洞属性的每个 API 的计数pdf-comprehensive:包含由各 API 的每个结果组成的表pdf-annotated:包含所有结果、结果附带的任何说明以及指定的代码片段pdf-annotated:将已注释的报告生成为 PDF 文件。
修复信息
在发现结果修复报告中包括如何修复信息:
- 命令行变量:
-Dounce.includeHowToFix - 示例:
-Dounce.includeHowToFix=true