취약점 사용자 역할 및 권한
Last updated
Last updated
[권한]
VULNERABILITIES_VIEW_ACCESS : 기본적으로 Workbench의 모든 기존 역할과 새로 생성된 역할인 "Security Officer"에 할당되며 Vulnerbilities 페이지와 메인 페이지에 대한 접근 권한을 제공합니다. 이 권한은 사용자의 Project 및 Scan에 대한 취약점과 VEX 정보를 볼 수 있는 접근 권한도 제공합니다.
VULNERABILITIES_ACCESS_ANY : API에서 모든 Project 및 Scan의 취약점 및 VEX 정보에 대한 보기 권한을 부여합니다. Vulnerbilities 페이지에서는 PROJECTS_LIST_ALL 및 SCANS_LIST_ALL 권한과 함께 사용해야 합니다.
VEX_EDIT : 자신의 모든 Project 및 Scan의 VEX를 생성/편집하고 “VEX 재사용”할 수 있습니다.(접근 권한이 없는 Scan에서 VEX를 재사용 할 수 없습니다.
VEX_EDIT_ANY : 모든 Project 및 Scan에서 VEX를 생성, 편집, 재사용 모두할 수 있습니다.
[역할]
Security Officer : 이 역할에는 VULNERABILITIES_VIEW_ACCESS, VEX_EDIT, VEX_EDIT_ANY, PROJECT_LIST_ALL, SCAN_LIST_ALL 의 모든 권한이 부여됩니다.