墨菲安全文档文档
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
最佳实践
解决方案
常见问题
名词解释
数据保护
问题反馈
🌟star开源项目 (opens new window)
版本更新
常见问题
  • 新手快速入门

  • 关于集成

  • 关于代码托管

  • 关于项目管理

  • 关于安全问题

    • 指派安全问题
    • 变更安全问题状态
    • 如何快速修复安全问题
    • 项目安全分
    • 安全问题处置优先级
    • 安全专家分
    • 分享安全问题
  • 关于检测问题

  • 关于漏洞知识库

  • 关于私有化部署

  • 关于系统异常

  1. 常见问题
  2. /
  3. 关于安全问题
  4. /
  5. 项目安全分

¶ 项目安全分

更新时间: 2023-05-09 20:00:41

¶ 一、功能简介

在墨菲安全平台中,针对已检测的项目中存在的安全问题等级和数量会自动评估出 项目安全分 ,可根据分数大致判断项目是否安全。同时,对已检测出的安全问题进行积极修复,也有助于提升项目安全分。

¶ 二、项目安全分规则说明

¶ 2.1 扣分规则

  • 出现一个 强烈建议修复 的安全问题 -10 分
  • 出现一个 建议修复 的安全问题 -2 分
  • 出现一个 可选修复 的安全问题 -0.8 分

¶ 2.2 扣分系数

  • 项目安全分为百分制,总分100,最低分为 0 分
  • 100(含)-81(含)分,扣分系数为 1
  • 80(含)-61(含)分,扣分系数为 0.8
  • 60(含)-41(含)分,扣分系数为 0.5
  • 40(含)-21(含)分,扣分系数为 0.2
  • 20(含)-1(含)分,扣分系数为 0.1
  • <=0分,直接显示为 0

¶ 2.3 示例

扫描项目 A 后,总共产生了 1 个强烈建议修复的安全问题、5 个建议修复的安全问题、10 个可选修复的安全问题,那么项目安全分计算如下: 根据项目出现的安全问题计算,应扣除 110+52+10*0.8=28 分 再加上系数进行计算:80-(28-20)*0.8=73.6 ,四舍五入:74 分

¶ 三、常见问题

¶ 问:如何提升项目安全分

答:当用户检测项目后,将会根据以上规则得到项目安全分。若想提升项目安全分,则需要修复该项目中存在的安全问题,当安全问题被修复后,再次扫描后项目安全分会自动提升。

上一篇: 如何快速修复安全问题 下一篇: 安全问题处置优先级
  • 一、功能简介
  • 二、项目安全分规则说明
  • 三、常见问题

关于我们

微信公众号
技术博客 (opens new window)
B站视频 (opens new window)
GitHub (opens new window)

公司

support@murphysec.com
北京市海淀区百旺弘祥文化科技创意园5118室

京ICP备 2022005866号-1

beian京公网安备 11010802040001号

© 墨菲未来科技(北京)有限公司