Lecture d'un rapport de validation
Une fois la validation terminée, vous pouvez exporter le rapport ou le lire en ligne.
Procédure
- Cliquez sur Pre-Validation sur la console QRadar® .
- Pour télécharger le rapport au format JSON, cliquez sur l'icône de téléchargement (
) en haut à droite de la page. - Pour lire le rapport en ligne, cliquez sur l'icône de document (
) dans l'angle supérieur droit de la page.Les tableaux suivants décrivent les étapes de validation et fournissent des résolutions pour corriger les erreurs.Tableau 1. Fichier .zip d'extension Nom de règle Descriptif Vérifier le contenu du fichier .zip d'extension Vérifie si le fichier .zip d'extension peut être extrait et s'il contient les fichiers nécessaires. Présence d'un fichier XML d'exportation de contenu Vérifie si le fichier .zip d'extension contient du contenu XML. Si ce n'est pas le cas, le processus de vérification est abandonné. Présence d'un manifeste d'extension Vérifie si le fichier .zip d'extension contient manifest.txt. Si ce n'est pas le cas, le processus de vérification est abandonné. Tableau 2. Extension manifest (manifest.txt) Nom de règle Descriptif Chargement de manifeste d'extension Vérifie si le fichier manifest.txt (les informations de l'extension) est au format JSON. Si ce n'est pas le cas, le processus de vérification est abandonné. Vous pouvez télécharger le fichier manifest.txt à partir du portail de soumission X-Force App Exchange, et les zones associées sont générées automatiquement. Le format de la version d'extension est valide Vérifie si la version d'extension (zoneversion dans manifest.txt) est dans un format de séquence de trois chiffres, comme MAJOR.MINOR.PATCH. La version minimale de QRadar est valide Vérifie si la version prise en charge de QRadar (min_qradar_version définie dans manifest.txt) est valide. Elle peut être formatée dans une séquence de trois chiffres (2019.14.6) ou quatre chiffres (2019.14.6.20201205215722). Vous pouvez vous connecter à votre QRadar à l'aide de SSH et utiliser /opt/qradar/bin/myver pour trouver votre version d' QRadar dans votre environnement de développement. L'extension doit prendre en charge la langue anglaise Vérifie si doc.extension_manifest.supported_language_set (tableau) contient au moins 'en-US'. Cette zone est générée par le portail de soumission X-Force App Exchange. La taille du package d'extension est valide Vérifie doc.extension_manifest.package_size dans le fichier manifest.txt. Cette zone est générée par le portail de soumission X-Force App Exchange. Vérification par rapport à d'autres zones Vérifie si les zones obligatoires (nom, description, auteur et adresse e-mail de l'auteur) sont définies dans le fichier manifest.txt. Ces zones sont générées par le portail de soumission X-Force App Exchange. Tableau 3. Signature de l'extension Nom de règle Descriptif Les artefacts de signature sont placés dans le répertoire META-INF Vérifie si l'extension est signée. Pour plus d'informations, voir How to get your extension .zip file ready for validation. Tableau 4. Content XML Nom de règle Descriptif Chargement du fichier XML d'exportation de contenu Vérifie si le contenu XML peut être chargé. Les informations d'application sont valides Vérifie si une application est exportée dans ce XML de contenu. Si oui, vérifiez si les informations de cette application sont correctes. Le numéro de version QRadar est dans un format valide Vérifie si <qradarversion>...</qradarversion> contient une version valide de QRadar avec un format correct. Cette zone est générée automatiquement par QRadar. Pour plus d'informations, voir Exportation d'éléments de contenu personnalisés de types différents. Contrôle d'exactitude de propriété d'événement personnalisée Vérifie si une propriété personnalisée dans ce contenu XML est en conflit avec les extensions publiées. Si l'extension contient des propriétés portant le même nom que les autres extensions publiées, elle ne peut pas être installée correctement. Pour corriger ou éviter une propriété personnalisée en conflit, vous pouvez installer IBM QRadar Custom Properties Dictionary sur votre console QRadar et sélectionner la propriété dans l'interface utilisateur de la console pour exporter votre contenu XML. Contrôle d'exactitude de recherche personnalisée Vérifie si des attributs de recherche sont manquants en raison d'une modification manuelle. Contrôle d'exactitude de règle personnalisée Vérifie si des attributs de règle sont manquants en raison d'une modification manuelle. Tableau 5. Fichier .zip de l'application Nom de règle Descriptif Extraction du fichier .zip de l'application Vérifie si le fichier .zip de l'application peut être extrait. Chargement de l'application manifest.json Vérifie si le fichier manifest.json est dans un format JSON valide. Le format de la version de l'application est valide Vérifie si la version de l'application (zoneversion dans manifest.json) est dans une séquence de trois chiffres comme MAJOR.MINOR.PATCH. Pris en charge par App Framework V2 Vérifie si l'application utilise la nouvelle image de base fournie par App Framework V2. Pour plus d'informations, voir QRadar: How to migrate applications from app framework v1 to V2. Vérifier les variables d'environnement Vérifie si la valeur de environment_variables dans le fichier manifest.json est dans un format valide. Pour plus d'informations, voir QRadar App framework - Manifest object types - Environment variables. Vérifier les noms de service et les ports Vérifie si la valeur de environment_variables dans le fichier manifest.json est dans un format valide. Pour plus d'informations, voir QRadar App framework - Manifest object types - Service type. Remarque: si l'extension ne contient pas d'applications, la vérification des règles dans le fichier Application.zip est ignorée.Tableau 6. Scripts d'installation Nom de règle Descriptif La structure des dossiers est valide Vérifie si le fichier .zip de l'application contient des dossiers obligatoires. La dépendance des packages Python doit être résolue sans accès à Internet Vérifie si la dépendance des packages Python peut être résolue localement. Il est nécessaire que l'application puisse être installée avec succès sans accès à Internet. Le script d'installation ne doit pas accéder à Internet Vérifie si les scripts init dans container/run et container/build ne contiennent pas de commandes pour accéder à Internet. Rechercher des packages de remplacement Vérifie si le fichier .zip de l'application installe ses propres versions d'OpenSSH et de SQLite3. Ces packages sont déjà fournis dans l'environnement d'exécution d'App Framework V2. Ne doit pas utiliser sudo dans le script init Vérifie si la commande sudo est utilisée dans les scripts init des répertoires container/run et container/build. Ne doit pas utiliser les commandes encdec.py et qpylib personnalisées Vérifie si le fichier .zip de l'application contient une bibliothèque qpylib personnalisée. La bibliothèque qpylib est déjà fournie dans l'environnement d'exécution d'App Framework V2. Remarque: si l'extension ne contient pas d'applications, la vérification des règles dans les scripts d'installation est ignorée.Tableau 7. Extension and Application cross check Nom de règle Descriptif Le contenu peut être installé sur la version QRadar minimale prise en charge Vérifie si votre contenu XML peut être installé sur la version minimale prise en charge de QRadar est définie dans la zone min_qradar_version, qui de manifest.txt. Exemples :
- min_qradar_version est défini sur "7.3.2" et le contenu XML est exporté à partir de la version 7.3.2, groupe de correctifs 5 (7.3.2 20191022133252).
- min_qradar_version est défini sur "7.3.2" et le contenu XML est exporté à partir de la version 7.3.1 GA (7.3.1. 20171206222136).
- min_qradar_version est défini sur "2019.14.0" (7.3.3 GA) et le contenu XML est exporté à partir de la version 7.3.3, groupe de correctifs 6 (2019.14.6.20201205215722)
Remarque :- Vous pouvez vous connecter à votre console QRadar via SSH en utilisant /opt/qradar/bin/myver pour voir votre version interne de QRadar (quatre chiffres).
- min_qradar_version dans manifext.txt est dans une séquence de trois chiffres (2019.14.6) ou de quatre chiffres (2019.14.6.20201205215722).
Vérifiez la version QRadar exportée dans le contenu XML fournit App Framework V2 App Framework V2 est fourni sur QRadar 7.3.3 Fix Pack 6 +, 7.4.1 Fix Pack 2 + ou QRadar 7.4.2+ (non pris en charge dans 7.4.0.x). Si votre extension contient au moins une application qui s'exécute sur App Framework V2, cette règle vérifie si votre contenu XML est exporté dans la liste de versions QRadar prise en charge. Vérifiez la version minimale prise en charge de QRadar dans manifest.txt fournit App Framework V2 Si votre extension contient au moins une application qui s'exécute sur App Framework V2, cette règle vérifie si la version minimale prise en charge (min_qradar_version dans manifest.txt) fournit App Framework V2. Tableau 8. Contrôle de sécurité Nom de règle Descriptif Security check for Python codes L'application IBM QRadar Pre-Validation utilise Bandit pour détecter les problèmes de sécurité courants dans le code Python .
Il n'est pas rare que Bandit ou qu'un autre outil automatisé génère des résultats de type faux positif. Analysez le rapport pour déterminer la validité des résultats.
- Si nécessaire, téléchargez le fichier compressé corrigé et validez à nouveau le package.