Importation de problèmes depuis un scanner tiers

Importez des problèmes depuis un scanner tiers ou depuis un test de pénétration manuel afin de procéder à leur triage. Ces problèmes sont marqués comme Nouveau afin que vous puissiez les identifier facilement dans la liste des problèmes à traiter.

Avant de commencer

Procédure

  1. A partir d'un onglet d'application dans la vue Surveillance de AppScan® Enterprise, cliquez sur Importer des problèmes.
  2. Sélectionnez un examen existant ou créez-en un nouveau. Suivez les instructions de l'assistant pour mettre fin au processus. Assurez-vous de nommer l'examen à l'aide d'un nom unique et de ne pas utiliser son nom par défaut.
  3. Consultez le fichier journal afin de déterminer si des problèmes ont été importés.
    Remarque :
    1. Si l'attribut participe à l'unicité du problème mais présente une erreur dans le fichier, le problème n'est pas importé.
    2. Si l'attribut ne participe pas à l'unicité du problème et présente une erreur :
      • Pour les attributs de liste déroulante, AppScan® Enterprise remplace l'erreur par la valeur par défaut spécifiée dans le profil de scanner et importe le problème.
      • Pour tous les autres types d'attribut, AppScan® Enterprise n'importe pas la valeur d'attribut de l'erreur, mais importe le problème.
    Ces comportements sont ensuite consignés dans le fichier journal d'importation.
  4. Pour afficher une liste des importations de problèmes pour une application, cliquez sur Afficher les détails dans la barre latérale, puis faites défiler la fenêtre Attributs d'application jusqu'à la section Importations de problème. Lorsqu'un scanner est supprimé dans AppScan Enterprise, les importations correspondantes sont également supprimées de la liste, même si elles restent disponibles dans la grille d'application.
    Remarque : v9.0.3.5

    Vous pouvez supprimer d'une application des importations de problèmes sélectionnées. En fonction du nombre de problèmes supprimés de cette application, cette opération peut prendre du temps.

Résultats

Si un problème importé apparaît dans la catégorie Undetermined, cela signifie que le score CVSS ne peut pas être calculé, car les attributs requis ne sont pas définis.
Problèmes importés dans la catégorie Indéterminé