Giter Club home page Giter Club logo

casval's People

Contributors

masahiro331 avatar nishimunea avatar

Stargazers

 avatar  avatar  avatar  avatar  avatar

Watchers

 avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar  avatar

Forkers

pombredanne

casval's Issues

案件画面の×ボタン押下後の確認画面が欲しい

案件画面の案件登録したIP(HOST)の右上の×の制御について、
×ボタンを押下したら確認画面が無く、即座にIP(HOST)の検査予約/結果が消えてしまう。誤操作の恐れがあるので確認画面がほしい。

脆弱性管理画面の編集不可(ラジオボタン非表示)

脆弱性管理画面の脆弱性一覧の修正要否について、
管理者、利用者権限においては編集不可(ラジオボタン非表示)にしてほしい。

※運用でここのラジオボタンを編集する想定がないため。
(現在は、admin権限で操作している為触れるが、実運用タイミングでは操作できない認識で合っていれば問題ありません)

※画面表示に関する要望のため、優先度:中でお願いします。

スキャン結果のSlackによる監視機能を追加

スキャン対象、スキャン結果(成否)、新規検出された脆弱性などをSlackで通知する。新規検出された脆弱性は、Slack上のリンクからCASVAL ORIGINの登録フォームを開き、「修正要否」や「コメント」をスムーズに登録できるようにする。

脆弱性の修正要否登録の際にコメントを付記できる仕組みを追加

ORIGINで管理者が脆弱性の修正要否を登録する際に、コメントを付記できる仕組みを追加する。OpenVASの結果レポートは英語のみであるため、このコメントは、多くの利用者にとって、脆弱性の詳細や取るべきアクションを把握するきっかけとなる。

  • ORIGINの脆弱性管理画面で、各々の脆弱性にコメントを入力できる仕組みを追加
  • 入力されたコメントを、ORIGINのマウスオーバーのツールチップで脆弱性一覧に表示
  • ユーザが閲覧する結果画面でも、ツールチップで結果を表示
  • 検査レポートのCSVにもコメントを追記

検査対象ホストの一括登録をサポート

改行区切りのホスト一覧をファイルから流し込むことにより、複数のホストのスキャンを一括で登録可能とする。

  • 検査対象の登録フォームの右側に、ファイルのインポートボタンを追加
  • インポートされたファイルをUI上で分割し、上から順に検査登録
  • インポート中は、処理中であることを示すトーストを表示
  • 途中でインポートに失敗した場合は、失敗した行とホスト名をアラートダイアログに表示

検査実行中の表示

検査実行中の場合は、「検査完了までお待ちください」ではなく「検査実行中」などの表示にしてわかるようにしたい。
※監視アラートや遅延が検査実行中による影響なのか、実行の有無がわかれば確認できるため。

脆弱性一覧の課題

脆弱性一覧で「次へ」画面遷移した後に、修正方法の「記入」から登録されている内容を修正する場合
登録されている内容と違うものが表示されるため、修正をお願いします。

検査完了した日時の表示

検査完了した日時を表示するようにしてほしい
※過去にいつ検査したか確認するのに、都度レポートをダウンロードしなければならないのを避けたい

【CASVAL】GCPアカウントの開設

CASVALの本番環境をデプロイするGCPアカウントを開設する。

  • RCloudにアカウント開設申請をする
  • 必要な権限を洗い出して払い出してもらったアカウントで実現可能か確認

脆弱性管理画面の検索ボタン追加

脆弱性管理画面の脆弱性一覧の修正要否について、
検索ボタンを別途設けてほしい。

※現状、テキスト入力および項目の選択後、フォーカスを抜けると検索が開始されているが、一般的な検索機能の使用感に合わせて欲しい

※画面に関する要望のため、優先度:中でお願いします。

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.