将 HCL AppScan Source 评估提交到云以进行分析
如果订阅了 HCL AppScan on Cloud,可在此处提交 AppScan Source 评估以进行分析。支持从 AppScan Source V9.0 或更高版本评估。您可以提交的扫描次数取决于您的 ASoC 订阅。
关于此任务
结果由智能结果分析 (IFA) 作为扫描的一部分进行处理。IFA 是一项基于 AI 的强大技术,通过过滤出误报结果并对可由一个代码点中的修复纠正的结果分组来执行大多数筛选工作。要了解关于 IFA 的更多信息,请参阅此文章。
注: ICA 适用于对 Java、C/C++ 和 .NET 的非源代码扫描,而 IFA 适用于对 Java 和 .NET 的非源代码扫描以及所有 JavaScript 扫描。
如果使用 AppScan Source V9.0 或更高版本并且具有 AppScan on Cloud 订阅,则可通过将 AppScan Source 评估上载到 AppScan on Cloud 来利用此技术。作为回报,您将接收到已通过 IFA 自动进行分类的新评估。此评估可以是 HTML 报告的形式,或者可在 AppScan Source 产品中打开评估。
- 如果您有付费的 AppScan on Cloud 订阅,则可以扫描 10 个额外的 AppScan Source 评估。例如,如果您的订阅包含 20 个 AppScan on Cloud 扫描,则还可以扫描额外 10 个 AppScan Source 评估,也就是总共 30 个扫描。并发扫描限制(如果您的订阅中所述)包含了扫描 AppScan Source 评估。例如,如果您的订阅允许您同时进行 2 个扫描,则将包含 AppScan Source 评估的扫描。
- 如果您有试用版的 AppScan on Cloud 订阅,则 AppScan Source 评估的扫描将计入允许的总扫描次数中。
注: 如果通过 AppScan on Cloud 的免费试用版本扫描 AppScan Source 评估,则除了已通过 IFA 分类的 AppScan Source 评估文件之外,可下载完整 HTML 报告。对于所有其他扫描类型,仅可在具有免费试用时下载摘要报告。
过程
-
执行以下一个步骤(如果已在使用 AppScan on Cloud 进行静态分析,请跳过此步骤):
- 如果您没有 AppScan on Cloud 订阅,请转到 https://cloud.appscan.com/AsoCUI/serviceui/home 并登录。如果您没有订阅,请使用链接创建 HCL 标识。然后,使用服务中提供的链接来注册免费使用版本或收费订阅。
- 在 AppScan on Cloud 服务中,创建应用程序,然后单击创建扫描。
- 在您今天要扫描什么类型的应用程序?屏幕中,选择桌面或 。
- 如果先前未下载和设置 Static Analyzer Command Line Utility,请现在执行这些操作。有关更多信息,请参阅设置 Static Analyzer Command Line Utility。
- 在 AppScan Source 产品或所选择的工具中生成评估(.ozasmt 文件)。支持 V9.0 或更高版本。
-
使用 Static Analyzer Command Line Utility 命令行界面 (CLI) 生成中间表示(IRX 或 .irx)文件来进行评估(.ozasmt 文件):
-
使用 CLI
appscan queue_analysis(Windows™) 或appscan.sh queue_analysis(Linux™ 和 macOS) 命令来上载 IRX 文件: - 分析完成后,如果使用 CLI 上载了 IRX 或者如果在 AppScan on Cloud Web 客户机中选中了扫描完成后向我发送电子邮件复选框,将收到电子邮件。
-
选择用于检索分析报告的方法。可使用 CLI
appscan get_result(Windows™) 或appscan.sh get_result(Linux™ 和 macOS) 命令,或者可使用 AppScan on Cloud Web 客户机。如果使用 CLI 来接收分析报告,将可选择接收其中包含 ..ozasmt 文件的存档 (.zip) 文件,以便分析报告可在 AppScan Source 中打开。如果只是希望看到 HTML 报告,可使用 CLI 或 AppScan on Cloud Web 客户机来下载报告。 -
如果想要使用 CLI
appscan get_result(Windows™) 或appscan.sh get_result(Linux™ 和 macOS) 命令来检索分析报告,请完成此步骤: -
如果只是希望看到 HTML 报告,可使用 AppScan on Cloud Web 客户机来下载报告。如果想要使用 Web 客户机来检索分析报告,请完成此步骤:
登录服务之后,应自动看到扫描的列表(如果已导航至服务的另一个部分,单击右上角的 X 图标以返回到扫描的列表)。在扫描列表中,找到扫描并选择下载图标,然后选择 XML 或 HTML 格式。
要详细了解 HCL Cloud Marketplace 上的 AppScan on Cloud 扫描结果,请参阅 结果。