ounce:report
說明
ounce:report 目標會從評量產生報告。如果您未指定現有的評量,在產生報告之前,ounce:report 會執行 ounce:scan。從指令行執行 ounce:report。
指定 reportType Values和 reportOutputType Values所說明的報告參數。如果您指定 reportType,則還必須指定 reportOutputType 和 reportOutputPath。您也可以選擇在報告中納入補救資訊。
reportType Values
- 發現項目報告:
發現項目依修正群組分類的發現項目發現項目(依類型)發現項目(依分類)發現項目(依檔案)發現項目(依 API)發現項目(依組合)依 CWE 分類的發現項目
- AppScan® Source 報告:
2024 CWE 前 25 大最危險的軟體弱點2025 CWE 前 25 大最危險的軟體弱點DISA Application Security and Development STIG V5R3DISA Application Security and Development STIG V6R3OWASP API 安全性十大 2023OWASP 前 10 大 API 安全性 2019OWASP Mobile Top 102021 年 OWASP 前 10 位OWASP 2025 年前十大PCI Data Security Standard V4.0Software Security Profile
- 自訂報告(如果有的話)。
reportOutputType Values
- 指定下列其中一種格式給這個報告:
html:產生 HTML 格式的報告,並在線上顯示。zip:建立包含所有 HTML 報告元件的 ZIP 檔。
- 如果是 PDF 格式的報告,您可以指定詳細程度:
pdf-summary:包含每一個自訂報告群組的計數pdf-detailed:包含每一個 API 的每一個漏洞內容的計數pdf-comprehensive:包含由每一個 API 的每一個發現項目組成的表格pdf-annotated:包含所有發現項目、發現項目附帶的任何附註及指定的程式碼片段pdf-annotated:以 PDF 檔格式產生註釋報告。
補救資訊
在發現項目的補救報告中納入如何修正資訊:
- 指令行變數:
-Dounce.includeHowToFix - 範例:
-Dounce.includeHowToFix=true