Bitbucket
Лише Data Center — Atlassian Cloud не надає ендпоінт, який читає ця
проба. Читає GET /rest/applinks/1.0/manifest — той самий маніфест Application
Links, який надає кожен продукт Atlassian Data Center, — анонімно, саме тому
його використано замість /rest/api/2/serverInfo.
targets: - id: bitbucket-main product: bitbucket address: https://bitbucket.example.comАвтентифікація
Section titled “Автентифікація”Необовʼязкова — маніфест доступний без облікових даних. Якщо Ви все ж
бажаєте автентифікуватися, приймаються none, basic і bearer.
Перевірка ідентичності вендора
Section titled “Перевірка ідентичності вендора”<typeId> маніфесту порівнюється з тим, чого очікує product: bitbucket.
Власний маніфест Bitbucket досі представляється як stash — його
колишня назва до ребрендингу Atlassian, — тож typeId: stash тут
правильний і очікуваний; це відповідь вендора, а не особливість enodia.
URL, який насправді виявляється Jira чи Confluence, однаково завершується
явною помилкою, а не записується як хибний факт, — див.
Jira,
Confluence,
Bamboo щодо споріднених продуктів,
які дотримуються тієї самої конвенції маніфесту.
Записувані поля
Section titled “Записувані поля”versionextra.buildNumber,extra.typeId—typeIdміститимеstash, а неbitbucket
Зіставлення з CVE
Section titled “Зіставлення з CVE”Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.
Резолвер життєвого циклу
Section titled “Резолвер життєвого циклу”endoflife:bitbucket.