Перейти до вмісту

Bitbucket

Лише Data Center — Atlassian Cloud не надає ендпоінт, який читає ця проба. Читає GET /rest/applinks/1.0/manifest — той самий маніфест Application Links, який надає кожен продукт Atlassian Data Center, — анонімно, саме тому його використано замість /rest/api/2/serverInfo.

targets:
- id: bitbucket-main
product: bitbucket
address: https://bitbucket.example.com

Необовʼязкова — маніфест доступний без облікових даних. Якщо Ви все ж бажаєте автентифікуватися, приймаються none, basic і bearer.

Перевірка ідентичності вендора

Section titled “Перевірка ідентичності вендора”

<typeId> маніфесту порівнюється з тим, чого очікує product: bitbucket. Власний маніфест Bitbucket досі представляється як stash — його колишня назва до ребрендингу Atlassian, — тож typeId: stash тут правильний і очікуваний; це відповідь вендора, а не особливість enodia. URL, який насправді виявляється Jira чи Confluence, однаково завершується явною помилкою, а не записується як хибний факт, — див. Jira, Confluence, Bamboo щодо споріднених продуктів, які дотримуються тієї самої конвенції маніфесту.

  • version
  • extra.buildNumber, extra.typeIdtypeId міститиме stash, а не bitbucket

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:bitbucket.