Отчеты о безопасности Sonarqube: OWASP Top 10 - PullRequest
1 голос
/ 04 июня 2019

Можно ли сохранять отчет о безопасности OWASP Top 10 после каждого сканирования, чтобы я мог определить дельту уязвимостей OWASP между двумя версиями?

Sonarqube GUI предлагает отчеты о безопасности только для последнего сканирования

enter image description here

Спасибо за любой совет

1 Ответ

0 голосов
/ 04 июля 2019

Мне удалось достичь своей цели с помощью веб-API после каждого сканирования, как в примере ниже:

http://0.0.0.0:9099/api/issues/search?componentKeys=com.test&facets=owaspTop10&owaspTop10=a1,a2,a3,a4,a5,a6,a7,a8,a9,a10
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...