Можно ли собрать отчет OW ASP с параметром как в true, так и в false? - PullRequest
0 голосов
/ 01 апреля 2020

Немного предыстории: я создал OW ASP конвейер в Jenkins для сканирования уязвимостей наших компонентов. Я использовал метод создания пом из моего старого конвейера. Также был еще один сотрудник, который создал другой конвейер OW ASP с другим сценарием использования. После тестирования результатов для одного и того же компонента (той же ветки) мы заметили, что в отчетах есть разные уязвимости.

Поэтому я начал искать различия, которые вызвали это. Через некоторое время я обнаружил параметр «centralAnalyzerEnabled», который при значении «true» возвращает 6 уязвимостей, а при значении «false» (этот параметр не существует в конвейере для коллег) возвращает 7 уязвимостей (5 были такими же, как в предыдущем случае, 2 новые уязвимости (одна из них критическая), но 1 отсутствует).

Я надеялся, что будет некоторая комбинация параметров для получения всех уязвимостей в одном отчете. К сожалению, не было.

Мои вопросы: можно ли как-нибудь собрать уязвимости в обоих случаях? Может быть, есть способ объединить два поиска (один с параметром, установленным как «true», а другой с «false») в один отчет?

...