在以下位置配置扫描: AppScan 360°
过程
要扫描应用程序,请执行以下操作:
-
下载并设置:
- 受支持的插件。
有关受支持插件的完整信息列于 AppScan on Cloud 插件和 API 页面和 插件和集成 文档页面上。
- AppScan Go!,客户机实用程序图形用户界面。
- Static Analyzer Command Line Utility,如 使用 Static Analyzer Command Line Utility 中所述。
- 受支持的插件。
-
扫描或生成应用程序的 IRX 文件,或确定要扫描的源代码文件。
- 要使用 CLI 生成 IRX 文件,请遵循 使用命令行界面 (CLI) 生成 IRX 文件 中的指示信息。可以通过 CLI 来扫描所有受支持的语言。
- 要使用 AppScan Go! 生成 IRX 文件,请根据 使用 AppScan Go! 配置扫描 中所述执行操作。
-
要扫描源代码文件,请标识相应的
.zip
、.war
、.jar
或.ear
文件。
- 如果尚未这样做:为扫描创建应用程序。
- 使用“创建扫描”向导开始配置扫描。从应用程序 > 应用程序 > 扫描 > 创建扫描 > 静态 (SAST) 启动向导。
-
“上载文件”选项卡:将要扫描的文件拖放至灰色区域(或单击选择文件),然后单击下一步。
您可以扫描类型为
.irx
、.zip
、.war
、.jar
或.ear
的文件。 - 单击审核和扫描进入摘要对话框。
- 您可以选择编辑为扫描指定的缺省名称。
- 单击立即扫描。