Configure tipos de avaliação para testes de invasão
Configure o esforço estimado para cada tipo de avaliação de teste de invasão. Isso permite que você gerencie a capacidade de cada sprint, estimando o esforço necessário para cada tipo de avaliação.
Antes de Iniciar
Função necessária: Hacking ético
Por Que e Quando Desempenhar Esta Tarefa
Cada sprint é atribuído a uma solicitação de teste de invasão. Com base no esforço estimado para o tipo de avaliação, as horas são ajustadas para refletir as horas de saldo do sprint.
Procedimento
- Navegar até Tudo > Resposta a vulnerabilidades de aplicações > Administração > Configuração de testes de invasão.
- A partir da v19.0 de Resposta a vulnerabilidades, selecione Configurar Para exibir Tipos de avaliação, Tamanho da aplicação e esforço estimado.
- Opcional:
Selecione um registro de tipo de avaliação para atualizar os campos conforme necessário ou criar novos registros.
Os valores de tamanho da aplicação fornecem mais opções para ajudar a estimar o tempo e o esforço de teste com mais precisão. Você pode editar as horas desses registros ou selecionar Novo para criar suas próprias combinações.
Você pode modificar o tipo de avaliação e o tamanho da aplicação em valores nos registros de solicitação de teste de invasão existentes para que possa programar testes para corresponder à capacidade de sprint. Por exemplo, se você preencher uma solicitação de teste, poderá não ver o número de sprints configurados, porque alguns sprints já foram usados para testes. As horas de esforço estimadas de um sprint corresponderem à combinação necessária para o tipo e o tamanho de um teste, elas não estarão disponíveis para novas solicitações.
Você pode ver os sprints atribuídos a solicitações de teste em registros na lista de sprints de teste de invasão em Tudo > Resposta a vulnerabilidades de aplicações > Administração > Configuração de testes de invasão > Configurar sprints. Consulte Configurar sprints para teste de invasão para obter mais informações sobre como configurar sprints.
Os valores básicos para Tipo de avaliação, Tamanho da aplicação e esforço estimado são:
Tabela 1. Formulário de configuração do tipo de avaliação de teste de invasão Tipo de avaliação Tamanho da aplicação Esforço estimado (h) Teste focado Pequeno 20 Teste focado Médio 30 Teste focado Grande 40 Teste focado Padrão 40 Teste novamente Pequeno 10 Teste novamente Médio 15 Teste novamente Grande 20 Teste novamente Padrão 20 Teste de invasão completo Pequeno 60 Teste de invasão completo Médio 70 Teste de invasão completo Grande 80 Teste de invasão completo Padrão 80 - Selecione Atualizar para salvar suas mudanças ou enviar para um novo registro.
- Antes da v19.0, selecione Configurar Opção para Configurar tipos de avaliação.
-
Atualize os valores dos tipos de avaliação conforme necessário.
Os valores base são:
Tabela 2. Formulário de configuração do tipo de avaliação de teste de invasão Tipo de avaliação Esforço estimado (h) Teste focado 40 Teste novamente 20 Teste de invasão completo 80 - Salve as mudanças.