インストールおよび構成中に以下の手順に従って、AppScan® Enterprise インスタンスが確実にセキュアになるようにします。
手順
- 構成時に、「サーバー証明書」ダイアログで、組織に固有の証明書を選択します。
- Enterprise Console Server で IIS を保護するために以下を行います。
- WebDAV を無効にします。
- EnableTraceMethod を無効にします。このメソッドは、IIS が HTTP TRACE メソッドを認識するかどうかを特定します。TRACE メソッドは、要求メッセージのリモートでのアプリケーション層ループバックを呼び出すために使用されます。TRACE により、クライアントは要求チェーンの反対側で何が受信されているかを確認し、そのデータを情報のテストおよびデバッグに使用できます。
注: EnableTraceMethod はバックエンド・サーバーのアドレス情報を悪意のあるユーザーに暴露する可能性があるため、実動システムで有効なままにしないでください。