AppScan on Cloud 对生产、登台和开发环境的 Web 应用程序执行安全性扫描。
欢迎使用 HCL AppScan 360° 文档,在其中可找到关于如何安装、维护和使用此服务的信息。
了解 AppScan 360° 架构以及如何安装产品。
定义用户、应用程序、策略以及配置 DevOps 集成。
本部分将介绍主 AppScan 360° 菜单栏上的项目,以及更详细信息的链接。
AppScan 360° 动态 (DAST) 扫描中包含两个阶段:探索和测试。即使大多数扫描过程对用户是无缝的,并且在扫描完成之前不需要输入,但了解动态扫描的工作方式可以帮助您更好地了解扫描在开发过程中的作用。
AppScan 360° 可对在浏览器或 Web API 中运行的应用程序执行动态分析。使用 AppScan 360° 中提供的配置选项,或上载 AppScan Standard 配置(模板文件)或完整扫描文件。
您可以使用 AppScan Activity Recorder 浏览器扩展(适用于 Chrome 或 Edge)、HCL AppScan 流量记录器代理服务器或 AppScan Standard 来记录流量,作为 DAST 扫描的探索数据。
借助 HCL AppScan 流量记录器(DAST 代理),您可以记录流量以用作探索数据。可按需创建流量记录器实例,以记录稍后将用于 DAST 扫描的流量。
使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
“扫描和会话”页面将扫描列在各个类别下,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。
一些常见问题解答、有关将 AppScan 360° 集成到产品生命周期 (SDLC) 的信息。