使用 AppScan Connect 从 AppScan Standard 创建扫描

您可以使用 AppScan Standard 在扫描作业中导入 Postman 集合,然后在 AppScan Enterprise 中复制此作业。

开始之前

验证您的 AppScan Standard 扫描作业中未启用 CAPTCHA 登录。AppScan Enterprise 不支持基于 CAPTCHA 的身份验证,因此无法复制或运行需要它的作业。

过程

  1. 在 AppScan Standard 中,使用导入 Postman 集合选项创建扫描作业。有关更多信息,请参阅使用 Postman 集合进行扫描
  2. 在菜单栏上,单击 AppScan Connect > AppScan Connect 登录。配置您的 AppScan Enterprise 登录信息:

    使用用户 ID 和密码登录:

    1. 选择“使用用户 ID 和密码登录”。
    2. 在 URL 字段中,输入 AppScan Enterprise 服务器的服务 URL。

      格式: https://[AppScan Enterprise 服务器]:[服务器端口]/ase

    3. 输入有效的用户 ID(格式为 [域名]\[用户名])和密码。
    4. 单击登录

    使用客户端证书或智能卡登录:

    1. 选择“使用客户端证书/智能卡登录”。
    2. 在 URL 字段中,输入 AppScan Enterprise 服务器的服务 URL。

      格式: https://[AppScan Enterprise 服务器]:[服务器端口]/ase

    3. 选中所需证书的复选框。
    4. 单击登录
    注:
    如果登录需要智能卡 PIN 码,系统将显示一个对话框,供您输入 PIN 码。

    成功登录后,关闭 AppScan Connect 窗口。

  3. 在菜单栏上,单击 AppScan Connect > 在 AppScan Enterprise 中创建扫描
  4. 定义作业名称以及 AppScan Enterprise 文件夹应用程序 (可选属性)和测试策略
  5. 默认情况下,系统会选择继续完全扫描选项。
    注:
    无论您选择哪个选项,完全扫描选项都将应用于 AppScan Enterprise 中的作业。
  6. 单击创建。该过程完成后,对话框中将显示一条绿色成功消息。
  7. 单击 AppScan Enterprise 作业链接,以在 AppScan Enterprise 中查看并运行您的作业。