تكوين خطوة بخطوة باستخدام GitLab

مدير عام11 سبتمبر 2020آخر تحديث :
تكوين خطوة بخطوة باستخدام GitLab

يمكنك إدارة ثغرات الويب داخليًا باستخدام Acunetix. ومع ذلك ، يجب إصلاح هذه الثغرات الأمنية بواسطة المطورين وقد يستخدم المطورون بالفعل نظام إدارة المشكلات. لذلك ، قد لا تكون إدارتها داخليًا هي الخيار الأمثل. في مثل هذه الحالة ، يجب أن يكون برنامج فحص الثغرات الأمنية قادرًا على العمل مباشرة مع نظام إدارة المشكلات.

يمكن لـ Acunetix تصدير الثغرات المكتشفة كمشكلات إلى متتبعي المشكلات الخارجية مثل GitLab. في هذه المقالة ، ستتعلم كيفية إعداد حساب GitLab وكيفية إعداد Acunetix للعمل مع GitLab.

المحتويات

الخطوة الأولى. قم بإعداد حساب GitLab الخاص بك للتكامل

قم بإنشاء حساب GitLab الخاص بك

  1. انتقل إلى موقع GitLab
  2. اضغط على تسجيل زر
  3. في ال تسجيل لوجة:
    • أدخل أ الاسم الكامل لحسابك الجديد
    • أدخل أ اسم المستخدم لحسابك الجديد
    • أدخل الصحيح البريد الإلكتروني لحسابك الجديد
    • اختر أ كلمه السر لحسابك الجديد
    • قم بحل مكون CAPTCHA قبل إنشاء الحساب
    • اضغط على تسجيل زر
    • تحقق من صندوق البريد الخاص بك وانقر فوق الارتباط الموجود في رسالة البريد الإلكتروني للتحقق من الحساب التي تلقيتها ؛ سيرسلك هذا إلى GitLab المشاريع الصفحة

    دمج Acunetix مع GitLab

أنشئ مشروعًا

  1. على GitLab الخاص بك المشاريع الصفحة ، انقر فوق أنشئ مشروعًا

    دمج Acunetix مع GitLab

  2. اضغط على جديد زر

    دمج Acunetix مع GitLab

  3. في ال مشروع فارغ التبويب:
    • اختر ال اسم المشروع
    • اختر ال سبيكة المشروع
    • اختياريًا ، أدخل وصفًا للمشروع
    • اضبط المستودع على نشر (إلا إذا كنت تريد أن يكون هذا المشروع مرئيًا لعامة الناس)
    • حدد مربع الاختيار المسمى قم بتهيئة المستودع باستخدام README للسماح لك بالعمل مع المستودع على الفور
    • اضغط على أنشئ مشروعًا زر

    دمج Acunetix مع GitLab

قم بإنشاء تسميات مشاكل لمشروعك

  1. في الشريط الجانبي لمشروعك ، انقر فوق قضايا → تسميات عنصر القائمة

    دمج Acunetix مع GitLab

  2. ابدأ بإنشاء مجموعة افتراضية من الملصقات – انقر فوق قم بإنشاء مجموعة افتراضية من التسميات زر

    دمج Acunetix مع GitLab

  3. في الجزء العلوي من تسميات الصفحة ، انقر فوق تسمية جديدة زر

    دمج Acunetix مع GitLab

  4. في ال عنوان الحقل ، أدخل عالي التأثر
  5. في ال وصف الحقل ، أدخل حددها Acunetix
  6. اضغط على إنشاء تسمية زر

    دمج Acunetix مع GitLab

قم بإنشاء رمز وصول شخصي لمصادقة تكامل Acunetix

  1. من القائمة المنسدلة لملف تعريف GitLab الخاص بك ، حدد الإعدادات

    دمج Acunetix مع GitLab

  2. اضغط على رموز الوصول عنصر القائمة في إعدادات المستخدم القائمة في الشريط الجانبي

    دمج Acunetix مع GitLab

  3. على ال رموز الوصول الشخصية الصفحة:
    • في ال اسم الحقل ، أدخل تكامل Acunetix – هذا اسم مألوف فقط لتذكيرك باستخدامه
    • تعيين تنتهي في إلى القيمة التي تطلبها
    • حدد ملف api نطاق من النطاقات قائمة
    • قم بالتمرير إلى أسفل الصفحة وانقر فوق إنشاء رمز وصول شخصي زر

      دمج Acunetix مع GitLab

    • تأكد من الاحتفاظ بنسخة من الرمز المميز – لا يمكن استرجاعه بعد الخروج من الصفحة ؛ إذا فقدت الرمز المميز ، فستحتاج إلى إنشاء رمز جديد وتكرار العملية

      دمج Acunetix مع GitLab

الخطوة 2. تكوين Acunetix للتكامل

  1. في Acunetix UI ، انقر فوق إصدار بتتبع الخيار في الشريط الجانبي
  2. اضغط على أضف أداة تعقب المشكلات زر
  3. في ال اسم وصف التكامل – في هذا المثال ، استخدمنا قضايا GitLab
  4. تحديد جيت لاب من القائمة المنسدلة المسماة منصة
  5. تعيين المصادقة المجال ل رمز الوصول الشخصي
  6. يفترض هذا المثال أنك تستخدم خدمة gitlab.com عبر الإنترنت ، لذلك عليك تعيين عنوان URL على https://gitlab.com
  7. الصق رمز الوصول الشخصي لـ GitLab في ملف رمز حقل
  8. اضغط على اختبار الاتصال زر – يجب أن تتلقى ملف الاتصال ناجح رسالة؛ أيضا ، نوع المشروع والقضية سيتم تحديث اللوحة بقائمة المشروعات وتسميات المشكلات

    دمج Acunetix مع GitLab

  9. حدد مشروع GitLab الذي تريد ربط التكامل به – في هذا المثال ، ستستخدم ملف الويكي الداخلي مشروع

    دمج Acunetix مع GitLab

  10. حدد نوع مشكلة GitLab التي تريد أن ينشئها Acunetix عند العثور على ثغرة أمنية – في هذا المثال ، ستستخدم النوع المخصص عالي التأثر
  11. اضغط على حفظ زر في الجزء العلوي من أضف أداة تعقب المشكلات لوجة

قم بتكوين هدف للإبلاغ عن المشكلات إلى متتبع المشكلات

من قائمة الأهداف الخاصة بك ، حدد الهدف الذي ترغب في العمل معه.

  1. في ال المعلومات الهدف لوحة ، قم بالتمرير إلى أسفل اللوحة وقم بتوسيع المتقدمة حلقة الوصل
  2. قم بتمكين ملف قضية تعقب المنزلق

    دمج Acunetix مع GitLab

  3. من قضية تعقب القائمة المنسدلة ، حدد اسم تكوين تكامل GitLab الذي ترغب في استخدامه
  4. في الجزء العلوي من المعلومات الهدف لوحة ، انقر فوق حفظ زر

الآن بعد أن تم تكوين هدفك للارتباط بـ GitLab ، فأنت بحاجة إلى فحص هدفك. عند اكتمال الفحص ، ستتمكن من تحديد الثغرات الأمنية لإرسالها إلى أداة تعقب المشكلات.

إرسال الثغرات الأمنية إلى GitLab

بمجرد الانتهاء من الفحص على هدفك:

  1. تحديد نقاط الضعف في الشريط الجانبي
  2. اضبط الفلتر للحصول على قائمة مختصرة تحتوي على نقاط الضعف التي ترغب في إرسالها إلى أداة تعقب المشكلات

    دمج Acunetix مع GitLab

  3. استخدم مربعات الاختيار الموجودة بجوار الثغرات الأمنية لتحديد الثغرات الأمنية لإرسالها إلى أداة تعقب المشكلة
  4. اضغط على أرسل إلى إصدار Tracker زر في الجزء العلوي من نقاط الضعف لوجة

تحقق من صفحة مشكلات GitLab الخاصة بك

GitLab الخاص بك مسائل ستعرض الصفحة المشكلات التي أرسلتها إلى متعقب المشكلة.

دمج Acunetix مع GitLab

احصل على أحدث محتوى حول أمان الويب
في بريدك الوارد كل أسبوع.

المؤلف
kevin attard
رفيق كيفن أتارد
كاتب تقني
ينكدين

Kevin Attard Compagno هو كاتب تقني يعمل في Acunetix. كاتب تقني ومترجم وخبير عام في تكنولوجيا المعلومات لأكثر من 30 عامًا ، اعتاد كيفن تشغيل فرق الدعم الفني وإنشاء مستندات تدريبية ومواد أخرى للموظفين التقنيين الداخليين.

اترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


شروط التعليق :

عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

الاخبار العاجلة