@SBurris,
如果您不想显示 Suppressed/Hidden 是否只是 -hideSuppressed 和 -hideHidden?
此外,有没有一种方法可以添加自定义过滤器以不显示 STIG/SANS/OWASP 中的“无”之类的东西,就像您可以在 AWB GUI 中创建的那样?
基本上,我需要一个命令来合并两个 FPR,然后根据在扫描代码上发现的新内容与旧 FPR 进行比较。
合并应该是:
FPRUtility -merge -project <newest_scan.fpr> -source <previous_scan.fpr> -f <BUILDXX_MergedWith_BUILDXY.fpr>
合并后我需要的自定义过滤器是:
"[OWASP Top 10 2013]:!<none> OR [SANS Top 25 2011]:!<none> OR [STIG 3.9]:!<none> AND [Detected On]:!/^/"
- Detected On 字段是一个自定义标签,我需要将其从前一个 FPR 文件传递到新合并的文件中。
然后将报告从新合并的 fpr 以 pdf和xml 格式输出到我指定的位置/文件名。类似于以下内容:
~AWB_Installation_Dir/bin/ReportGenerator -format pdf -f [BUILDXX_MergedWith_BUILDXY].pdf -source output.fpr
-template DisaStig3.10.xml -hideSuppressed -hideHidden
显然,只要我们可以将它返回给 Bamboo,这可能是许多命令。任何帮助将不胜感激。谢谢。