ペネトレーションダッシュボードコンポーネント
ペネトレーションダッシュボードコンポーネントを活用して、チームの進捗やデータを視覚的に分析し、ビジネス成果を促進します。
重要アイテムのインジケーター
未アサインの緊急リリース、期日を過ぎたテスト、未アサインのテスト、重要な検証の処理待ちを確認します。
- 未アサインの緊急リリース:アセスメントタイプ「緊急リリース」での未アサインのペネトレーションテスト要求の合計数を示します。
- 期限切れのテスト:期日を過ぎたテストの合計数を示します。
- 未アサインのテスト:チームにアサインされていないテストの合計数を示します。
- 重要な検証の処理待ち:「検証処理待ち」ステータスのすべての要求に対する AVIT の合計数を示します。
注:
各タイルを選択してアイテムのリストを表示し、必要なタスクを実行します。
ペネトレーションテスト要求
ステータス別のテスト要求、期限切れのテスト、リリース承認別のテストを表示します。
- ステータス別のテスト要求:ペネトレーションテストサイクルでのテスト要求の数をステータス別に示します。色付きの各タイルをクリックすると、各ステータスごとにテスト要求のリストを表示したり操作したりすることができます。また、タブの右上にあるフィルタードロップダウンから月を選択すると、以降 6 か月間にわたるテストのステータスを表示することもできます。テスト要求の各ステータスは次のとおりです。
- オープン:オープン状態のテスト要求の数。
- スコーピング中:
- スコーピング完了:
- 環境準備:
- テスト環境の準備完了:
- テスト中:
- 完全なペネトレーションテスト:
- バグバウンティプログラム (Bug bounty programs):報奨金を用意して、セキュリティ脆弱性の発見およびレポートをホワイトハッカーに促します。
- 集中テスト:
- 経営幹部の関心:組織内の重要プロジェクトに対するシニアマネージャーの関与やサポートに関するレポート。
- ワンオフレビュー:パフォーマンスを評価して改善に取り組むため、通常の開発およびリリースサイクル以外の特定のプロジェクトを評価します。
- 緊急リリース:セキュリティ脆弱性などの重大な問題に対処するための迅速なソフトウェア更新に必要な緊急リリースをサポートします。
- 期限切れのテスト:特定の期間から処理待ち状態になっているテストを示します。期限切れのテストの表示対象となるタイムラインを指定できます。ドロップダウンオプションには、[昨日期限切れ]、[今週期限切れ]、[先週期限切れ]、[先月期限切れ]、[先々月期限切れ] があります。
- リリース承認別のテスト:テストが完了しリリースの準備ができている状況での承認ステータスを示します。また、新しいソフトウェアを展開する前に、必要なチェックがすべて完了していることを確認します。また、タブの右上にあるフィルタードロップダウンから月を選択すると、以降 6 か月間にわたるテストのステータスを表示することもできます。
検出結果
検証処理待ちの AVIT の数と併せて報告されているオープンのペネトレーションテスト結果 (AVIT) の数を示します。色付きの各タイルを選択すると、各ステータスごとに検出結果のリストを表示したり操作したりすることができます。このセクションでは、次のデータを表示できます。
- リスク評価別の未解決の結果 (AVIT)
- 検出結果の検証処理待ち (AVIT)
チームの概要
今後 6 か月間にチームメンバーにアサインされるテストを示します。各ステータスは次のとおりです。
- スコーピング中
- オープン
- スコーピング完了
- テスト環境の準備完了
- テスト中
- 環境準備