В новой версии платформы добавили улучшения в интеграции и расширили возможности сканирования.
▶️ Интеграции
• Solar appScreener: обновили интеграцию под версию 3.16 с настройкой пяти методов аутентификации DAST, ускорили импорт SAST, восстановили запуск DAST-сканирований и добавили работу с ИИ-модулем (триаж и исправления).
• PT Application Inspector: добавили исключение файлов и папок из сканирования (формат .gitignore).
• PT BlackBox теперь поддерживается в версии 3.2.
• AppSec.Track: восстановили работу интеграции с версией 4.4.0, исправили импорт по пересекающимся политикам.
• AppSec.Wave: настроили выгрузку отчёта по нужной ветке и выбор проекта по имени.
• Aqua Security: добавили использование стандарта CVSS v2, если инструмент не передал CVSS v3.
• YouTrack — исправили синхронизацию дефектов и добавили автоматическую активацию последней конфигурации синхронизации при создании новой.
▶️ Улучшения
• Управление режимом работы Quality Gate
Выбор режимов «информирование» или «блокирование» теперь доступен на уровне компании, организационного юнита, приложения и пайплайна. В режиме «информирование» непройденный QG не блокирует пайплайн.
• Наследование Quality Gate
Появилось отображение источника наследования QG и переход к родительскому источнику при наличии прав.
• Онбординг организаций
Онбординг организации теперь доступен по названию, а не только по идентификатору.
• Детали скана
В детали скана добавлены ссылки на отчёты сканеров (PT Application Inspector, AppSec.Track).
• Работа с уязвимостями
Добавлен фильтр по автору смены статуса в REST API и разблокировка смены триажа для уязвимостей из инструмента.
Подробнее обо всех изменениях — на сайте.
▶️ Интеграции
• Solar appScreener: обновили интеграцию под версию 3.16 с настройкой пяти методов аутентификации DAST, ускорили импорт SAST, восстановили запуск DAST-сканирований и добавили работу с ИИ-модулем (триаж и исправления).
• PT Application Inspector: добавили исключение файлов и папок из сканирования (формат .gitignore).
• PT BlackBox теперь поддерживается в версии 3.2.
• AppSec.Track: восстановили работу интеграции с версией 4.4.0, исправили импорт по пересекающимся политикам.
• AppSec.Wave: настроили выгрузку отчёта по нужной ветке и выбор проекта по имени.
• Aqua Security: добавили использование стандарта CVSS v2, если инструмент не передал CVSS v3.
• YouTrack — исправили синхронизацию дефектов и добавили автоматическую активацию последней конфигурации синхронизации при создании новой.
▶️ Улучшения
• Управление режимом работы Quality Gate
Выбор режимов «информирование» или «блокирование» теперь доступен на уровне компании, организационного юнита, приложения и пайплайна. В режиме «информирование» непройденный QG не блокирует пайплайн.
• Наследование Quality Gate
Появилось отображение источника наследования QG и переход к родительскому источнику при наличии прав.
• Онбординг организаций
Онбординг организации теперь доступен по названию, а не только по идентификатору.
• Детали скана
В детали скана добавлены ссылки на отчёты сканеров (PT Application Inspector, AppSec.Track).
• Работа с уязвимостями
Добавлен фильтр по автору смены статуса в REST API и разблокировка смены триажа для уязвимостей из инструмента.
Подробнее обо всех изменениях — на сайте.