GenerateReport
描述
从评估创建报告。
语法
ounceauto GenerateReport
-assessment <assessment path>
-type <report type>
-output <output format>
-file <output location>
[-caller <caller>]
[-classificationDefinitive]
[-classificationSuspect]
[-classificationCoverage]
[-includeHowToFix]
[-includeSrcBefore <n>]
[-includeSrcAfter <n>]
[-includeTraceDefinitive]
[-includeTraceSuspect]
[-includeTraceCoverage]
[-severityHigh]
[-severityMedium]
[-severityLow]
[-severityInfo] -assessment <assessment path>:要为其生成报告的评估文件的路径。-type "<report type>":添加了双引号的报告类型名称。报告类型包含 Findings 报告、AppScan® Source 报告和定制报告。AppScan® Source报告类型包括:
- 发现结果报告:
发现结果按修复组分类的发现结果发现结果(按类型)发现结果(按分类)发现结果(按文件)发现结果(按 API)发现结果(按束)按 CWE 分类的发现结果
- AppScan® Source报告:
2024 CWE 最危险的 25 大软件缺陷2025 CWE 最危险的 25 大软件缺陷DISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R32023年OWASP API安全十大2019 年 OWASP 十大 API 安全风险OWASP Mobile Top 102021 年 OWASP 前 10 位OWASP 十大(2025)PCI Data Security Standard V4.0软件安全概要文件
- 定制报告(如果可用)。
输入用双引号括起来的报告类型时,必须与上述列表中的指定内容完全一致。例如,
按分类列出的发现结果或软件安全配置文件。- 发现结果报告:
-output <output format>:为此报告指定以下格式之一,html:将报告生成为 HTML 并将其在线显示。zip:创建包含所有 HTML 报告组件的 ZIP 文件- 对于 PDF 格式的报告,可以指定详细级别:
pdf-summary:包含每个定制报告组的计数pdf-detailed:包含对各漏洞属性的每个 API 的计数pdf-comprehensive:包含由各 API 的每个结果组成的表pdf-annotated:包含所有结果、结果附带的任何说明以及指定的代码片段output location:用于编写报告的文件路径。
-file <output location>:指定要将报告保存到的路径和文件名。-caller <caller>:可选。为报告生成操作指定调用者。调用者可以是实际用户的名称,但不要求如此。调用者名称将写入ounceauto日志文件。-classificationDefinitive:可选。筛选确定性发现结果。-classificationSuspect:可选。过滤可疑发现结果。-classificationCoverage:可选。过滤扫描覆盖范围发现结果。-includeHowToFix:可选。包含有关如何处理和更正发现结果的建议信息。-includeSrcBefore <n>:可选。要包含在每个结果之前的源代码的行数。-includeSrcAfter <n>:可选。要包含在每个结果之后的源代码的行数。-includeTraceDefinitive:可选。在明确结果的报告中包含跟踪信息(请参阅分类以了解关于结果分类的信息)。-includeTraceSuspect:可选。在可疑结果的报告中包含跟踪信息。-includeTraceCoverage:可选。在扫描覆盖范围结果的报告中包含跟踪信息。-severityHigh:可选。过滤高严重性发现结果。-severityMedium:可选。过滤中等严重性发现结果。-severityLow:可选。过滤低严重性发现结果。-severityInfo:可选。过滤参考信息严重性发现结果。
返回值
如果成功,那么返回请求标识;如果请求提交不成功,那么返回 -1。
示例
- 将 Findings by API 报告生成为 HTML 文件。在报告中,包含明确结果的跟踪信息:
ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt -type "Findings by API" -output html -file C:\reports\Webgoat_Findings.html -includeTraceDefinitive - 要将 OWASP Top 10 2013 AppScan® Source 报告生成为 PDF:
ounceauto generatereport -assessment C:\Ounce\Data\Webgoat.ozasmt -type "OWASP Top 10 2013" -output pdf-annotated -file C:\Reports\Webgoat_OWASP.pdf