Examens personnels

Un examen personnel est une manière d'évaluer la sécurité relative d'une application en développement sans affecter les données d'examen de l'application globale (problèmes, par exemple), ou la conformité.

Un examen personnel s'affiche dans la liste des examens pour l'application, mais les problèmes trouvés dans les examens personnels ne sont pas fusionnés avec le reste des résultats de l'application. Comme pour un examen standard, vous pouvez télécharger des rapports sur les examens personnels.

Dans la liste d'examens, un examen personnel est identifié par l'icône d'examen personnel : <Sélectionner une configuration d'examen à éditer>Les résultats des examens personnels ressemblent à ceux des examens standard dans les données d'examen, mais ne sont pas consolidés avec le pool de résultats de la gestion des problèmes. Par conséquent, les indications telles que la conformité de l'application ne sont pas affectées par les examens personnels.
Remarque : Les examens personnels n'apparaissent pas dans l'onglet SCA.

Créer un examen personnel

Tout examen peut être désigné comme un examen personnel. Dans la dernière étape de la configuration, cochez la case Exécuter en tant qu'examen personnel.
Remarque : Un examen personnel est supprimé après 30 jours, sauf si vous le promouvez dans ce laps de temps.

Promouvoir un examen personnel

Pour ajouter les résultats d'un examen personnel aux résultats de l'application dans son ensemble, dans le menu indiqué par des points de suspension de l'examen personnel, sélectionnez Promouvoir.

Remarque : Vous devez disposer des droits utilisateur appropriés pour promouvoir un examen personnel.

La façon dont ASoC traite les problèmes dans l'examen personnel dépend des scénarios suivants :

Tableau 1.
Scénario Action Attributs de problème fusionnés à partir d'examens personnels
L'examen personnel présente un problème qui n'a pas été trouvé précédemment dans l'application.1 ASoC ajoute le problème de l'examen personnel à l'application, ainsi que toutes les informations de l'examen personnel. Tous les attributs, à l'exception des commentaires.

Il existe un problème à la fois dans l'examen personnel et dans l'application, avec les conditions suivantes :

  • L'examen personnel est plus récent que l'examen d'application en cours, ET
  • Le problème est marqué comme étant corrigé dans l'application.
ASoC fusionne le problème de l'examen personnel avec le problème existant dans les résultats de l'application et définit le statut du problème sur Réouvert.1, 2 Aucun attribut. Par exemple, les commentaires sont perdus. Toutefois, les propriétés, telles que la date de la dernière détection, sont reportées.
Il existe un problème à la fois dans l'examen personnel et dans l'application, et l'examen d'application actuel est plus récent que l'examen personnel. ASoC fusionne le problème de l'examen personnel avec le problème existant dans les résultats de l'application sans modifier le statut du problème. Aucun attribut. Par exemple, les commentaires sont perdus.
  1. Les nouveaux problèmes et les problèmes rouverts peuvent avoir un impact sur la conformité des applications. La stratégie de référence peut également avoir un impact sur la conformité des applications.
  2. Les problèmes sont comptabilisés à partir du moment où ils ont été découverts, et non pas à partir du moment où l'examen a été promu.