APPSCAN扫描问题结果(精选)课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《APPSCAN扫描问题结果(精选)课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 APPSCAN 扫描 问题 结果 课件
- 资源描述:
-
1、Appscan扫描问题结果详述朱晟结果:安全问题 Rational AppScan 提供了查看和处理扫描结果的三种方法:“安全问题”、“修复任务”和“应用程序数据”。本部分是讨论“安全问题视图”。“安全问题”概述 安全问题:应用程序树 安全问题:结果列表 安全问题:详细信息窗格 Manual Test “安全问题”概述 “安全问题视图”提供扫描结果的信息和访问权。你可以在高级别查看结果,或者选择特定测试或对象并访问更多详细信息。这些详细信息包括:咨询、修订建议、请求/响应,和引发问题的测试变体之间的差异。你可以控制问题的严重性,重新发送测试(可修改可不修改),并基于“问题”创建报告。 在视图选
2、择器视图选择器上单击安全问题安全问题 安全问题:应用程序树 应用程序树应用程序树显示已扫描的应用程序的文件夹和文件。树中每个节点都有一个计数器,显示节点包含多少个问题。 在“应用程序树”中,您可以:选择一个节点,以过滤在结果列表结果列表中显示的问题。 使用右键单击菜单来“在浏览器中查看”、“手动探索”、“手动测试”、“记录多步骤操作”、“复制URL”和“从扫描中排除 URL”。如果你定义了基于内容的规则,那么你可以通过单击窗格顶部的组合框,在“基于 URL 的”视图和“基于内容的”视图之间切换从扫描中排除 URL 通过右键单击并选择从扫描中排除,通过右键单击并选择从扫描中排除,“应用程序树应用
3、程序树”中的任何中的任何 URL 或节点或节点都可从未来扫描中排除。(要恢复都可从未来扫描中排除。(要恢复 URL 或节点,只需再次右键单击并选择或节点,只需再次右键单击并选择包括在扫描中)。包括在扫描中)。URL 或节点从扫描中排除后,它在或节点从扫描中排除后,它在“应用程序树应用程序树”中的图标上会出现一个中的图标上会出现一个 X。以此方法排除以此方法排除 URL 后,后,“排除排除”项将添加到排除或包括路径列表项将添加到排除或包括路径列表 安全问题:结果列表 “结果列表”显示与“应用程序树”中所选节点相关的问题。如果选择“我的应用程序”节点,那么“结果列表”将显示在 Web 应用程序中找
4、到的所有问题。问题按照“类型”分组。每个“类型”下列出所有 URL。每个 URL 下列出所有问题。(问题的单个变体不显示在“结果列表”中,但是可以从“详细信息”窗格查看。)树中每个节点都有一个严重性图标,指示问题严重性;还有一个计数器,指示找到的该类型问题数。可以更改问题排序的方式,也可以控制它们的严重性值。可以将当前不想处理的问题指定为“干扰”,将其从结果显示中一并除去,或者显示为带有删除线。问题状态:打开或干扰问题状态:打开或干扰 如果 AppScan 发现的特定问题与应用程序无关(意思是对于你的应用程序,该问题实际上是“错误肯定”结果),例如,某个问题仅存在于开发环境中,但不存在于部署环
5、境中,那么你可以确定将其分类为“干扰”。标记为干扰的问题有两种显示选项:包含在“结果”列表中但为带有删除线的灰色文本、根本未包含在结果列表中。要在两个显示选项之间切换,单击查看查看 显示标记为显示标记为“干扰干扰”的问题的问题。结果结果当选中标记显示在菜单项旁时,标记为“干扰”的问题将包含到“结果”列表中,但为带有删除线的灰色文本。重新发送测试 不运行完整的“全面扫描”或“测试”阶段也可以重新发送测试。例如,如果测试结果似乎与先前的扫描结果不一致,那么您可以重新发送该测试。在结果列表结果列表上,右键单击节点。 在出现的菜单上,单击重新测试重新测试。 AppScan发送包含在所选定节点中的所有测
6、试请求,此时会将新的结果添加到结果列表结果列表。安全问题:详细信息窗格安全问题:详细信息窗格 详细信息窗格详细信息窗格显示所选测试的相关信息,及其所有在结果列表结果列表中所选的变体。 详细信息窗格详细信息窗格含有四个选项卡(单击选项卡可将其内容置于前端): “问题信息”选项卡 “咨询”选项卡 “修订建议”选项卡 请求/响应选项卡 “问题信息问题信息”选项卡选项卡在扫描期间,当发现问题并将其添加到树中时,“问题信息”选项卡会提供在其他“详细信息”窗格选项卡上可用的信息摘要。但是,其主要目的在于显示由结果专家添加的其他信息。此信息包括针对问题的 CVSS 度量值评分和相关屏幕快照,这些可以与结果一
7、起保存并包含在 Word 报告中。如果在扫描后未运行结果专家,“问题信息”选项卡将显示其他三个选项卡上的信息摘要,但是不含附加信息。不过,你可以随时更新选项卡:要更新所发现的所有问题的“问题信息”选项卡,请依次单击工具工具 运行扫运行扫描专家描专家。 要更新单个问题的“问题信息”选项卡,请打开该问题的请求请求/响应选项卡响应选项卡,然后选择创建问题信息创建问题信息。“问题信息”内容标题:标题: 问题标题,包括 URL、实体和安全风险。 CVSS 度量值评分度量值评分 :三个 CVSS 度量值组的图形说明:基本、临时和环境。 提示(黄色框):提示(黄色框): 此信息指的是内容区域(下方)并说明在
展开阅读全文