<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Netsparker Enterprise如何使用默認掃描策略

    掃描策略概述

    掃描策略是Web應用程序安全掃描設置的列表。當您要運行掃描時,可以將其附加到掃描策略。

    即使Netsparker Enterprise是在線Web應用程序安全服務,它也是完全可配置的Web應用程序安全掃描程序。可以使用掃描策略來配置安全掃描的每個方面,包括:

    • 掃描期間應運行哪些Web漏洞檢查
    • HTTP連接選項
    • 預定義表單值
    • URL重寫規則
    • 自動完成選項
    • 搜尋和攻擊選項
    • 應該生成什么報告
    • 如何處理問題

    您在掃描策略中配置的內容可能會影響掃描持續時間,因此優化掃描策略非常重要。

    擁有掃描策略的主要優點是:

    • Web應用程序安全掃描花費的時間要少得多
    • 掃描期間消耗的帶寬更少
    • Web應用程序上產生的壓力要少得多
    • 它們可以在以后的掃描中重復使用,而不是每次都重新配置
    • 您可以禁用與您的方案無關的Web安全檢查

    默認掃描策略

    默認掃描策略無法修改或刪除。但是,您可以克隆默認(內置)掃描策略并修改克隆。

    Netsparker Enterprise具有以下內置的掃描策略:

    • 默認安全檢查(默認)包括所有Netsparker安全檢查(如果您不熟悉目標Web應用程序,則為理想選擇)
    • 默認安全檢查+ DOM XSS(默認)包括建議的安全檢查和DOM XSS檢查
    • Extensive檢查(MySQL)包含了所有的安全性檢查,這些檢查包含所有的安全檢查掃描策略和一些額外的攻擊模式,還包括檢查DOM XSS漏洞和本地文件包含,并往往需要相當長的由于這種檢查的性質而花費的時間
    • OWASP Top 10 Checks是OWASP Top 10漏洞的掃描策略
    • PCI Checks是針對PCI分類漏洞的掃描策略

    如何在Netsparker Enterprise中使用默認掃描策略

    1. 登錄到Netsparker Enterprise。
    2. 在主菜單中,點擊掃描,然后點擊新建掃描。顯示“新掃描”窗口。
    3. 在“ 常規”選項卡的“ 掃描策略”部分中,單擊下拉列表。

    Netsparker Enterprise如何使用默認掃描策略

    1. 選擇您要使用的掃描策略。

    關于從掃描中排除參數的具體信息,請參閱www.6brc.com/docs/788
    關于配置預定義的Web表單值的具體信息,請參閱www.6brc.com/docs/789

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类