yamory の使い方

yamory へようこそ! yamory の基礎知識と使い方をご紹介します。

直接ネットワーク越しに悪用されない脆弱性の対応優先度を下げる

直接ネットワーク越しに悪用されない脆弱性の対応優先度を下げる

リポジトリやプロジェクトグループの「その他」をクリックし、「スキャン設定変更」を選択してください。外部ネットワークからパブリックアクセスが出来ないマニフェストファイル / プロジェクトの「公開サービス設定」のチェックを外し「設定を保存」すると、次回スキャンのタイミングでオートトリアージ結果に反映されます。

<スキャン > 「その他」 > スキャン設定モーダル画面>

Immediate に分類された脆弱性が検出されていた場合は Delayed に変更され、次回のスキャン以降設定したマニフェストファイル / プロジェクトから新たな脆弱性が検出された際にも設定内容が適用されます。