Trivy
Сканирование контейнерных образов и зависимостей: загрузка JSON‑отчётов в коллектор, привязка к проекту по токену.
Security Case Management
Единый контур управления инцидентами: находки из Trivy, SAST и DAST (OWASP ZAP) принимаются коллекторами, дальше — классификация, расследование, связи с задачами, контроль сроков, отчёты и метрики.
Уже реализованы приёмы отчётов через API коллекторов — данные нормализуются в инциденты в едином реестре.
Сканирование контейнерных образов и зависимостей: загрузка JSON‑отчётов в коллектор, привязка к проекту по токену.
Статический анализ кода: приём отчётов из конвейеров (в т.ч. GitLab, SonarQube, Checkmarx) с разбором в инциденты.
Динамическое тестирование веб‑приложений: загрузка результатов ZAP в коллектор для учёта в CISA‑SC.
Дополнительно в поставке доступны фоновые воркеры сканирования (в т.ч. trivy‑scanner, zap‑scanner) — см. раздел про scan workers в документации.
Стандартный цикл: быстро отсеять шум, зафиксировать доказательства, запустить ремедиацию и закрыть инцидент.
Создавайте инцидент вручную или через интеграцию. Фиксируйте источник, критичность, контекст.
Классификация, SLA/сроки, назначение ответственных, контроль состояния и коммуникаций.
Хронология, артефакты, гипотезы и решения. Ссылки на документы и задачи в экосистеме CISA.
План действий, контроль выполнения, подтверждение устранения и проверка эффективности.
Причины, уроки, улучшения процессов и регламентов, обновление базы знаний.
Метрики по типам, срокам, статусам. Экспорт и интеграции — по API.
Отчёты Trivy, SAST и DAST из CI/CD и коллекторов попадают в CISA‑SC как инциденты по проекту и репозиторию. AppSec и разработка видят одну картину по уязвимостям — без дублей и пересылки отчётов вручную.
Сценарий в документацииDAST и длительные сканирования уходят в фон: не блокируют работу с интерфейсом и API, в корпоративном контуре сервис остаётся отзывчивым. Результаты собираются в одном реестре для анализа и отчётности.
Как это включается при внедренииЕдиный LLM‑слой: локальные модели через Ollama или облако‑совместимые API — OpenAI и серверы на vLLM (OpenAI-compatible). Выбор провайдера и тест подключения — в системных настройках; сценарии (анализ инцидента, регламент, отчёты) доступны по лицензии и политикам проекта. Квоты и лимиты снимают риск неконтролируемых затрат и перегрузки.
Детали политик и лимитовРежим оценки продукта, 14 дней.
Входной платный план — ступени по репозиториям; детали пакетов в КП.
Основной план — ступени по репозиториям.
Корпоративный контур — расширенные пакеты по репозиториям; условия и стоимость в КП и договоре.
Детальная матрица лимитов и аддоны — в коммерческих материалах и КП по запросу.
Прозрачно о поставке и развитии CISA‑SC в экосистеме CISA‑PROJECT — чтобы спокойно оценить перспективы и спланировать дальнейшие шаги.
Сервис проектируется как часть микросервисной платформы: единые принципы доступа, интеграции и масштабирования.