Überblick
Die Seite Vulnerabilities bietet eine organisationsweite Ansicht offener Sicherheitsbefunde. Nutzen Sie sie, um Befunde über Projekte hinweg zu prüfen, Details zu untersuchen, Ergebnisse zu exportieren und Triage-Entscheidungen zu treffen, ohne jeden Scan einzeln zu öffnen.Der Vulnerabilities Workbench ist für Organisationen verfügbar, bei denen Corgea ihn freigeschaltet hat. Wenden Sie sich an Ihren Corgea-Ansprechpartner, um Zugriff anzufordern. Benutzer benötigen außerdem die Berechtigung, mindestens einen Befundtyp anzuzeigen.

- Secrets
- SAST
- Logic & Auth
- SCA Packages
- Containers
- IaC
Befunde finden und prüfen
Wählen Sie einen Tab aus und erweitern Sie dessen Gruppen und Projekte, um zu einzelnen Befunden zu gelangen. Die Gruppierung ist an den jeweiligen Befundtyp angepasst – SCA-Befunde beginnen beispielsweise mit Packages, Container-Befunde mit Images und IaC-Befunde mit Rules. Blättern Sie mit Previous und Next durch gruppierte Ergebnisse. Gruppen-, CVE- und Projektlisten zeigen den aktuellen Zeilenbereich ohne Gesamtzahl oder nummerierte Seitenlinks. Über die Statussteuerung wechseln Sie zwischen Open, Fixed, False Positive und den weiteren Statuswerten, die für diesen Befundtyp verfügbar sind. Sie können außerdem nach Schweregrad, Projekt und Tags suchen und filtern. Wenn Sie mehrere Tags auswählen, werden Befunde aus Projekten angezeigt, die mindestens einen der ausgewählten Tags besitzen. Der Abgleich unterscheidet zwischen Groß- und Kleinschreibung und muss dem gespeicherten Projekt-Tag genau entsprechen. Der Tab Secrets bietet zusätzlich einen Validity-Filter, der Tab SCA Packages einen Reachability-Filter. Verwenden Sie den Filter Team in jedem Tab, um Befunde aus Projekten des ausgewählten Teams anzuzeigen, für die Sie eine Anzeigeberechtigung haben. In Kombination mit einem Projektfilter werden nur Projekte angezeigt, die beiden Filtern entsprechen. Der Teamfilter gilt auch beim Erweitern von Gruppen, beim Exportieren gefilterter Ergebnisse und beim Auswählen aller Befunde, die den aktuellen Filtern entsprechen.
Befunde exportieren
Klicken Sie auf Export, um eine CSV-Datei mit den Befunden herunterzuladen, die dem aktiven Tab, Status, der Suche und den Filtern entsprechen. Der Export enthält das jeweils neueste Vorkommen jedes Befunds und ist auf 25.000 Zeilen begrenzt. Um nur bestimmte Befunde zu exportieren, wählen Sie diese aus und klicken Sie in der Aktionsleiste auf Export selection.Befunde in Massen priorisieren
Wählen Sie einzelne Befunde oder eine erweiterte Gruppe aus. Nach einer ersten Auswahl können Sie auch Select all findings matching the current filters wählen. Die Massenaktionsleiste ermöglicht Folgendes:- Befunde einem Teammitglied zuweisen
- Befunde wieder öffnen
- Befunde als Accepted Risk unterdrücken
- Befunde als False Positives markieren
- Die Auswahl exportieren
Zuweisungs- und Dispositionskontrollen erscheinen nur, wenn Sie die Berechtigung haben, diesen Befundtyp zu ändern. Der Export bleibt mit Anzeigeberechtigung verfügbar.
