Confluence
Somente Data Center — o Atlassian Cloud não expõe o endpoint que esta
sonda lê. Lê GET /rest/applinks/1.0/manifest, o mesmo manifesto de
Application Links que todo produto Atlassian Data Center expõe — anônimo,
e é por isso que ele é usado em vez de /rest/api/2/serverInfo.
targets: - id: confluence-main product: confluence address: https://confluence.example.comAutenticação
Seção intitulada “Autenticação”Opcional — o manifesto pode ser lido sem credenciais. none, basic e
bearer são todos aceitos, caso você prefira se autenticar mesmo assim.
Verificação da identidade do fornecedor
Seção intitulada “Verificação da identidade do fornecedor”O <typeId> do manifesto é comparado com o que product: confluence
espera (confluence). Uma URL que se revele ser do Jira ou do Bitbucket
falha de forma explícita em vez de ser registrada como um fato errado —
consulte Jira,
Bitbucket e
Bamboo para os produtos irmãos
que compartilham essa mesma convenção de manifesto.
Campos registrados
Seção intitulada “Campos registrados”versionextra.buildNumber,extra.typeId—typeIdconteráconfluence
Correlação de CVEs
Seção intitulada “Correlação de CVEs”Correlacionado com o NVD e o BDU FSTEC quando um bloco cve: está configurado.
Resolvedor de ciclo de vida
Seção intitulada “Resolvedor de ciclo de vida”endoflife:confluence.