Skip to main content
Le reporting regroupe l’activité des scans et les résultats de sécurité afin de suivre les tendances, les progrès et l’attribution des responsabilités. Accéder aux rapports
  • Dans la barre latérale de l’application, ouvrez Reporting, puis :
  • General pour les indicateurs de sécurité et relatifs aux développeurs
  • Scans pour les opérations de scan et l’état des politiques de pull request
  • Aging pour l’ancienneté des vulnérabilités et l’évolution des retards (disponible lorsque les politiques sont activées)
Onglets de rapports généraux
  • Code Vulnerabilities présente le nombre de vulnérabilités uniques, la couverture par catégorie, les faux positifs, l’avancement des correctifs, le MTTR et les tendances de burn-down.
Rapport des vulnérabilités de code
  • Code Quality met en évidence les problèmes ouverts et corrigés, la répartition par sévérité, les catégories, les langages et les principaux projets.
Rapports sur la qualité du code
  • SCA synthétise les vulnérabilités des dépendances par sévérité, écosystème, paquet et impact direct ou transitif.
Rapports SCA
  • IaC répartit les résultats d’infrastructure par sévérité, fournisseur, service, règle et type d’IaC.
IaC Reporting
  • Developer Insights combine les retours des développeurs et les tendances d’utilisation de Corgea Agent, les décisions et les utilisateurs actifs.
Perspectives du développeur
Filtres et contrôles temporels
  • Utilisez les filtres de projet et de tags pour limiter tous les graphiques à un projet ou à un ensemble de tags.
  • Pour les séries temporelles, choisissez une plage de dates et un regroupement par jour, semaine ou mois.
  • Sur les graphiques compatibles, les filtres de sévérité permettent de cibler les problèmes critiques, élevés, moyens ou faibles.
Rapports de scans
  • Scans fournit une vue opérationnelle de l’état des politiques de pull request, des dépôts couverts, des scans complets, des scans de pull request et des performances au fil du temps.
Rapports de scans
Rapport d’ancienneté
  • Ce rapport met en évidence les problèmes de code et de dépendances en retard, leur âge moyen et la concentration du risque par projet et par responsable.
  • Attribuez les problèmes depuis leur page de détail afin que les répartitions des retards et les e-mails de SLA soient adressés au bon responsable.
  • Configurez les SLA dans Gestion des SLA.