在以下项中配置开源扫描 AppScan on Cloud

过程

要扫描应用程序,请执行以下操作:
  1. 下载并设置:
  2. 扫描或生成应用程序的 IRX 文件,或确定要扫描的源代码文件。
    1. 要使用 CLI 生成 IRX 文件,请遵循 使用命令行界面 (CLI) 生成 IRX 文件 中的指示信息。可以通过 CLI 来扫描所有受支持的语言
      注: 要仅扫描开放源代码,请使用 -oso 命令与 appscan prepare
    2. 要在 IntelliJ IDEA 或 Visual Studio 中进行扫描,请遵循 在集成开发环境中执行扫描 中的指示信息。在 IntelliJ IDEA 中,可以扫描 Java 项目,在 Visual Studio 中,可以扫描 .NET(C#、ASP.NET、VB.NET)。
    3. 要使用 AppScan Go! 生成 IRX 文件,请根据 使用 AppScan Go! 配置扫描 中所述执行操作。
    4. 要扫描源代码文件,请标识相应的 .zip.war.jar.ear 文件。
      注: 必须将不是 .war.jar.ear 文件的源代码文件压缩为 .zip 文件。如果 .zip 包含 .git 元数据(GitHub 存储库),则 AppScan on Cloud 支持每次扫描只扫描一个存储库(.git 文件)。
    注: 扫描代码或生成 IRX 文件时,可能会收到有关更新到最新 Static Analyzer Command Line Utility 的消息。请参阅命令行实用程序 (CLI) 支持
  3. 如果尚未这样做:为扫描创建应用程序
  4. 使用创建扫描向导开始配置扫描。通过应用程序 > 应用程序 > 扫描 > 创建扫描 > SCA 软件组成分析 > 创建扫描启动向导。
  5. “上载文件”选项卡:将要扫描的 .irx 文件拖放到对话框中,或单击该框以浏览文件。
  6. “首选项”选项卡:您可以将扫描作为个人扫描来运行,其安全性问题不会添加到整个应用程序的问题中。您还可以选择缺省选项,在扫描完成后接收电子邮件通知,或者选择允许我们的扫描支持团队介入。
  7. 单击审核和扫描进入摘要对话框。
  8. 编辑为扫描指定的缺省名称。可选。
  9. 单击立即扫描