デプロイメントの保護 インストールおよび構成中に以下の手順に従って、AppScan® Enterprise インスタンスが確実にセキュアになるようにします。 手順構成時に、「サーバー証明書」ダイアログで、組織に固有の証明書を選択します。 Enterprise Console Server で IIS を保護するために以下を行います。 WebDAV を無効にします。 EnableTraceMethod を無効にします。このメソッドは、IIS が HTTP TRACE メソッドを認識するかどうかを特定します。TRACE メソッドは、要求メッセージのリモートでのアプリケーション層ループバックを呼び出すために使用されます。TRACE により、クライアントは要求チェーンの反対側で何が受信されているかを確認し、そのデータを情報のテストおよびデバッグに使用できます。 注: EnableTraceMethod はバックエンド・サーバーのアドレス情報を悪意のあるユーザーに暴露する可能性があるため、実動システムで有効なままにしないでください。