筛选问题

缺省情况下,所有问题都分类为。可通过查看问题状态来查看问题分类。

关于此任务

使用问题分类有助于:

减少无关的问题,以便能够专注于真正的问题。
审核问题时,将那些无需修订的问题分类为无关已略过无关问题包括那些可能为误报的问题。已略过问题需要手动验证或审阅。将问题分类为无关已略过后,便能够专注于其他问题,例如未解决已重新打开进行中的问题。未解决已重新打开的问题对总体摘要具有负面影响。
跟踪修复进度。
通过评估每个问题并将其分类为已修订、进行中、无关已略过来跟踪进度。为问题分配状态可帮助您更好地管理问题数据量。识别并跟踪要先修订的问题以及完全不需要修订的问题。
显示积极结果。
对问题进行分类还有助于您在组织分数中显示积极的结果或进展。这使关键利益相关者能够更加了解您的站点性能。
自动关闭问题。

自动关闭问题功能有助于简化和增强问题解决流程,同时对问题进行分类。启用此功能后,如果在重新扫描期间同一目标的连续扫描中不再检测到已识别问题,系统将自动将其标记为“已修复”。这种自动化不仅可以加快解决问题的速度,还可以确保安全团队集中精力解决活动威胁。管理员和资产管理者可以通过设置页面在组织级别和资产组级别启用此设置。此外,“允许覆盖”选项允许资产管理者配置资产组特定设置,这与缺省组织设置不同。

自动关闭功能不适用于扫描目标不同的情况,例如具有不同目标的新扫描,增量扫描,或使用不同 IRX 文件进行扫描。

过程

  1. 应用程序选项卡中,单击问题视图。
  2. 状态列排序以按关键分类(未解决进行中已重新打开无关已略过已修订)的权重来安排问题。
  3. 单击特定问题的行以打开问题信息窗格
    该面板包含了关于问题的有价值信息,例如修复建议、评论和修复组。使用该信息有助于确定问题是否确实是组织的问题。
  4. 要将问题状态从新的状态更改为其他值,请执行以下操作:
    1. 在更改问题的状态或分配该问题进行修复之前,根据您的公司标准验证该问题是否确实是问题。单击位置链接以在新浏览器中打开页面。通过检查问题的实时页面,在网站用户可能遇到问题时,您可以查看问题的完整上下文。
    2. 如果问题需要额外的关注但您尚未将其指定为待修复,则将其分类为未解决
    3. 如果问题需要额外的关注,则将其分类为进行中。然后将其分配给团队成员以进行修复。
    4. 如果问题不需要进一步关注,则将其分类为已修复无关已略过
    5. 修复问题后,在第三方扫描程序中再次运行相应的扫描。再次导入问题,并重复该过程直到所有问题都已分类。
      注: 当再次发现已关闭的问题时,会自动将其重新打开。仅当启用自动关闭且问题已作为重新扫描的一部分关闭时,才会自动关闭未解决的问题。查看 问题状态