ounce:report

描述

ounce:report 目标从评估生成报告。如果不指定现有评估,那么ounce:report 在生成报告之前将运行 ounce:scan。从命令行运行 ounce:report

指定 reportType 值reportOutputType 值中描述的报告参数。如果指定 reportType, 则还必须指定 reportOutputTypereportOutputPath。您还可以选择在报告中包含修复信息。

reportType

  • 发现结果报告:
    • 发现结果
    • 按修复组分类的发现结果
    • 发现结果(按类型)
    • 发现结果(按分类)
    • 发现结果(按文件)
    • 发现结果(按 API)
    • 发现结果(按束)
    • 按 CWE 分类的发现结果
  • AppScan® Source报告:
    • 2024 CWE 最危险的 25 大软件缺陷
    • 2025 CWE 最危险的 25 大软件缺陷
    • DISA Application Security and Development STIG V5R3
    • DISA Application Security and Development STIG V6R3
    • 2023年OWASP API安全十大
    • 2019 年 OWASP 十大 API 安全风险
    • OWASP Mobile Top 10
    • 2021 年 OWASP 前 10 位
    • OWASP 十大(2025)
    • PCI Data Security Standard V4.0
    • 软件安全概要文件
  • 定制报告(如果可用)。

reportOutputType

  • 为此报告指定以下某种格式:
    • html:将报告生成为 HTML 并将其在线显示。
    • zip:创建包含所有 HTML 报告组件的 ZIP 文件。
  • 对于 PDF 格式的报告,可以指定详细级别:
    • pdf-summary:包含每个定制报告组的计数
    • pdf-detailed:包含对各漏洞属性的每个 API 的计数
    • pdf-comprehensive:包含由各 API 的每个结果组成的表
    • pdf-annotated:包含所有结果、结果附带的任何说明以及指定的代码片段
    • pdf-annotated:将已注释的报告生成为 PDF 文件。

修复信息

在发现结果修复报告中包括如何修复信息:
  • 命令行变量:
    -Dounce.includeHowToFix
  • 示例:
    -Dounce.includeHowToFix=true