您可以為問題產生自訂報告(HTML、PDF、Excel 或 XML),並將其傳送給開發人員、內部稽核人員、滲透測試人員、管理人員和資安長。AppScan Enterprise 中的報告範本會將應用程式安全資料對映到主要政府法規與業界標準。使用報告來記錄達成法規遵循目標的進度,例如顯示與合規問題相關的應用程式漏洞數量減少情況。
Before you begin
Note:
- 您可以匯出包含從各種技術匯入之問題組合的報告。但是,報告會依掃描器技術分開;例如,如果您選擇四種類型的匯入問題進行匯出,您會得到 4 個 PDF。
- 每一個 PDF 以 100 個問題為限制來分割。
- 報告是以 zip 檔匯出,其中包含每一個技術的不同報告。
- 公司標誌不得包含在報告的封面頁。
Procedure
-
在應用程式中將問題分組(嚴重性、問題類型、狀態、掃描器,或不分組)。
-
選取所有問題,或選取您要建立針對性報告的相關問題。
-
按一下「清單」功能表。
-
請選擇下列選項之一:
- 匯出為 HTML
- 匯出至 PDF
- 匯出為 Excel
- 匯出到 XML
-
選取下列其中一種報告類型:
| 報告類型 | 說明 |
|---|
| 安全 |
發現之安全問題的報告。安全性資訊可能相當廣泛,可依據您的需求進行篩選。 |
| 業界標準 |
您的應用程式符合(或不符合)所選產業委員會的報告。 |
| 法規相符性 |
您的應用程式符合(或不符合)各種法規或法律標準的報告。 |
-
依照您所選報告類型的精靈指示操作。配置報告版面配置,並匯出內容。
Note: 安全性報告包含
應用程式屬性、
執行摘要、
安全性問題(
其他問題屬性、
元件問題和
問題詳細資料)、
修正方式,以及
已造訪的 URL(僅限 DAST 問題)。您也可以包含沒有值的屬性;例如,如果問題尚未修正,報告中的「
修正日期」欄位將會是空白的。
- 依預設,會選取「應用程式屬性」核取方塊。您可以選擇要在報告簡介中包含哪些屬性。
- 依預設,「掃描屬性」核取方塊未選取。在問題屬性頁面的一般屬性區段下選取此核取方塊,以在匯出的 HTML、PDF、XML 或 Excel 報告中包含掃描類型、測試最佳化層級和測試原則配置。
- 依預設,會選取「執行摘要」核取方塊。
- 依預設,會選取包含「其他問題屬性」和「元件問題」的「安全性問題」核取方塊,以將其納入匯出的報告中。不過,您可以選擇要在報告中包含哪些問題屬性。如果您不想包含這些項目,可以清除該核取方塊。
- 依預設,產生的報告會包含原生動態應用程式安全測試 (DAST) 問題和外部匯入問題的 CVSS 4.0 分數及向量詳細資料。這適用於安全報告、產業標準報告和法規遵循報告。所有支援的格式(XML、HTML、PDF 和 Excel)都會處理並顯示此向量資訊。若要排除此資料,請前往「產生報告」對話框,然後在問題屬性頁面上,清除「包含 CVSS 4.0 詳細資料」核取方塊。
Note: 對於在支援 CVSS 4.0 之前產生的較早原生 DAST 問題,匯出的報告處理遺漏的 CVSS 4.0 資料的方式與先前版本完全相同。
Results
AppScan Enterprise 現在將以選取的格式產生報告。您可以將報告分發給利害關係人,以展示達成合規目標的進度。