使用 AppScan Standard 中的掃描屬性創建 QuickScan 模板
從 v9.0.2 開始,安全團隊可根據 AppScan Standard 中的掃描配置選項來創建掃描模板。開發人員在 AppScan Dynamic Analysis Client 中修改這些模板來創建掃描。AppScan Dynamic Analysis Client 使用在 AppScan Standard 中使用的相同掃描配置選項,包括基于操作的登錄和手動探索。
關于此任務
用戶角色:產品管理員
該任務假定您已在 AppScan Standard 中創建了掃描配置文件。
過程
在“掃描”視圖中,轉至“文件夾”列表中的“模板”文件夾 ,并單擊主內容窗格中的創建。
在“創建文件夾項”頁面上,選擇為內容掃描創建模板并提供名稱。
選擇使用 AppScan Standard 掃描模板文件(.scant 文件)中的屬性進行創建作為創建方法,然后瀏覽到 *.scant 文件的文件位置。
注: 如果您沒有 AppScan Standard 副本,請單擊下載。在安裝副本并創建 *.scant 之后,可在此處上載它。
添加所找到 *.scant 文件并單擊創建 > 完成。
注: 如果在上載過程中出現任何問題,那么這些問題將在“創建的文件夾項”頁面中顯示為不受支持。
上載期間將忽略安全性測試策略。在模板的“安全”頁面上,選擇測試策略。或者,要讓開發人員選擇它們自己的安全性測試策略,請選擇使用 AppScan Dynamic Analysis Client 來選擇。當用戶在客戶機中創建掃描時可選擇他們自己的策略。
配置模板的剩余選項,例如“日志設置”、“代理程序服務器”、“作業屬性”和“要掃描的內容”。
要防止用戶訪問高級掃描配置頁面,禁用“模板配置”頁面上的復選框。
單擊保存。
HCL AppScan Enterprise 中文文檔 10.0.1
推薦文章: