以报告的形式导出问题

您可以为问题生成自定义报告(HTML、PDF、Excel 或 XML),并将其发送给开发人员、内部审计员、渗透测试人员、管理人员和首席信息安全官 (CISO)。AppScan Enterprise 的报告模板可将应用程序安全性数据映射到关键政府法规和行业标准。使用报告记录实现监管合规性目标的进展情况,例如显示与合规性问题相关的应用程序漏洞数量的减少。

Before you begin

Note:
  1. 您可以导出包含从各种技术导入的问题的混合报告。但是,报告按扫描器技术分开;例如,如果您选择四种类型的导入问题进行导出,您将获得 4 个 PDF。
  2. 每个 PDF 都划分为块,每块限制 100 个问题。
  3. 报告将导出为一个 zip 文件,其中包含针对每种技术的单独报告。
  4. 公司徽标无法包含在报告的封面页上。

Procedure

  1. 在应用程序中,将问题分组(按严重性、问题类型、状态、扫描程序分组,或不分组)。
  2. 选择所有问题,或选择要创建针对性报告的相关问题。
  3. 单击“列表”菜单。
  4. 选择以下一个选项:
  • 导出为 HTML
  • 导出至 PDF
  • 导出到 Excel
  • 导出为 XML
  1. 选择以下报告类型之一:
    报告类型描述
    安全性 已发现的严重性问题的报告。安全信息可能比较广泛,并可根据您的需要进行过滤。
    行业标准 应用程序是否符合所选行业标准的报告。
    Note:
    该报告仅以英语导出。
    合规一致性 应用程序是否符合(或不符合)多种法规或法律标准的报告。
    Note:
    该报告仅以英语导出。
  2. 完成您所选择的报告类型的向导。配置报告布局并导出内容。
    Note:
    安全报告包括应用程序属性执行摘要安全问题其他问题属性组件问题和问题详细信息)、如何修复访问的 URL(仅限 DAST 问题)。还可以包含没有值的属性;例如,如果问题尚未得到解决,那么报告中的修复日期字段将为空。
    • 默认情况下,应用程序属性复选框处于选中状态。您可以选择要在报告简介中包含哪些属性。
    • 默认情况下,扫描属性复选框处于未选中状态。在问题属性页面的公共属性部分选中此复选框,以在导出的 HTML、PDF、XML 或 Excel 报告中包含扫描类型测试优化级别测试策略配置。
    • 默认情况下,执行摘要复选框处于选中状态。
    • 默认情况下,包含其他问题属性组件问题的安全问题复选框处于选中状态,以便将它们包含在导出的报告中。但是,您可以选择要在报告中包含哪些问题属性。如果您不想包含它们,可以清除该复选框。
    • 默认情况下,生成的报告包含原生动态应用程序安全测试 (DAST) 问题和外部导入问题的 CVSS 4.0 分数和向量详细信息。这适用于安全报告、行业标准报告和法规合规报告。所有支持的格式(XML、HTML、PDF 和 Excel)均可处理并显示此向量信息。要排除此数据,请转到“生成报告”对话框,然后在问题属性页面上清除“包含 CVSS 4.0 详细信息”复选框。
      Note:
      对于在支持 CVSS 4.0 之前生成的早期原生 DAST 问题,导出的报告处理缺失的 CVSS 4.0 数据的方式与以前版本相同。

Results

AppScan Enterprise现在将以选定格式生成报告。您可以将报告分发给利益相关方,以展示在实现合规目标方面的进展。