创建增量扫描

关于此任务

增量扫描利用之前扫描的结果,并测试以下项,可以节省时间:
  • 应用程序的新增部分以及以前发现过问题的应用程序部分,或
  • 仅应用程序的新增部分

增量扫描包括探索阶段,以发现应用程序的当前结构,并识别新增内容(与基本扫描相比)。紧随其后的是测试阶段,该阶段提供以上两个选项。

注: 如果您希望运行频繁且更快的扫描,增量扫描会很有用,但建议您不时地运行完全扫描,以防止之前无错误的应用程序部分出现新的错误。

过程

  1. 要执行增量扫描,您可以通过以下任一方法重新扫描已完成或部分完成的 DAST 扫描:
    1. 扫描和会话 > DAST 扫描。从省略号菜单 中,单击重新扫描
    2. 应用程序 > 应用程序名称 > 扫描和会话 > DAST 扫描。从省略号菜单 中,单击重新扫描
    注: 您也可以从管理扫描下拉菜单访问单个扫描页面上的重新扫描选项。
  2. 重新扫描对话框中,选择增量扫描选项。
  3. 基本扫描下拉菜单中选择基本扫描。
    注: 仅在过去 60 天内执行且已完成或部分完成的扫描可供选择。
  4. 选择要应用于扫描的重新测试类型选项:
    • 是,测试应用程序的新增部分,并重新测试以前发现的问题。
    • 否,仅测试应用程序的新增部分。
  5. 单击审核和扫描
  6. 审核摘要并单击立即扫描

下一步做什么

  • 您可以在 扫描和会话页面上查看扫描的状态。增量扫描图标 图标表示增量扫描。