メインコンテンツまでスキップ

アセット管理

Workspaceには、選択したチームに追加されたすべてのアセット(ソースコードリポジトリ、コンテナイメージ、DAST API)が表示されます。スキャン状態の追跡、スキャンのトリガー、アセット管理、Issueへのナビゲーションに使用します。

App Security → Workspaceからアクセスします。

アセット一覧の確認

  1. App Security → Workspaceを選択します。
  2. 右上のドロップダウンからTeamを選択します。

アセット一覧には、アセット名、インテグレーションタイプ、最新スキャンステータス、Severity別Issue数、利用可能なアクションが表示されます。

Workspace — アセット一覧

任意のアセット行の**⋮**アイコン(またはアクションカラム)をクリックすると、利用可能なアクションが表示されます。

Workspace — アクションカラム表示付きアセット一覧

アセットのフィルタリング

アセット一覧上部のフィルターバーで結果を絞り込みます。

Workspace — フィルターオプション

利用可能なフィルター: Asset TypeStatusSeverity名前で検索

アセットの追加

  1. Add Assetをクリックします。
  2. アセットタイプを選択します(GitHub / GitLab / GitLab Server / FPT Container Registry / Harbor / DAST API)。

Workspace — Add Assetポップアップ

  1. 選択したアセットタイプの手順に従います。参照:

アセットの無効化

無効化すると将来のスキャンは停止しますが、既存のスキャンデータは保持されます。

  1. アセットのアクションカラムでDisableをクリックします。
  2. 確認ダイアログで確認します。

Workspace — Disable Asset確認

再有効化するには、アクションカラムでEnableをクリックします。

アセットの削除

削除するとアセットと関連するすべてのスキャンデータが完全に削除されます。

  1. アセットのアクションカラムでDeleteをクリックします。
  2. 確認ダイアログで確認します。

Workspace — Delete Asset確認

スキャン履歴の確認

  1. アセット名をクリックしてアセット詳細を開きます。
  2. Historyタブを選択して過去のスキャン結果を確認します。

Workspace — スキャン履歴

Asset Inventory

Asset Inventoryは組織内のすべてのアセットのワークスペース横断的な概要を提供します。App Security → Asset Inventoryからアクセスします。

Asset Inventory — ワークスペース横断概要