ScanFolder
描述
扫描指定文件夹并执行与扫描相关的其他操作。
语法
ounceauto ScanFolder
-folder_path <文件夹路径>
[-name <评估名称>]
[-scanconfig <扫描配置名称>]
[-waitforlicense <等待时间>]
[-save <文件名>]
[-caller <调用者>]
[-publish]
[-clearcache]
[-report <报告类型> <输出格式> <输出位置>]
[-export <导出类型> <输出位置>]
[-classificationDefinitive]
[-classificationSuspect]
[-classificationCoverage]
[-includeSrcBefore <n>]
[-includeSrcAfter <n>]
[-includeTraceDefinitive]
[-includeTraceSuspect]
[-includeTraceCoverage]
[-includeHowToFix]
[-enablesecrets <true/false>]
[-secretsonly <true/false>]
[-sourcecodeonly <true/false>]
[-severityHigh]
[-severityMedium]
[-severityLow]
[-severityInfo]
-folder_path <文件夹路径>:必需。要扫描的现有文件夹的路径。-name <评估名称>:可选。评估的名称。-scanconfig <扫描配置名称>:可选。指定要用于扫描的扫描配置的名称。如果未指定扫描配置,那么缺省扫描配置将用于扫描。-waitforlicense <等待时间>:可选。指定扫描在AppScan® Source for Automation许可证不可用时等待的时间(以分钟为单位)。如果未使用-waitforlicense指定等待时间,则会采用CLI.ozsettings中的缺省值。可以通过将值设置为 0 来禁用等待时间。-save <文件名>:可选。将评估结果保存到此文件。-caller <caller>:可选。为该操作指定调用者。调用者可以是实际用户的名称,但不要求如此。调用者名称将写入 ounceauto 日志文件。-publish:可选。扫描后发布评估。-clearcache:可选。在扫描之前移除漏洞分析高速缓存和定制规则签名数据。-report:可选。扫描后生成报告。- 必需的
-report命令选项:<report type>:报告类型。报告类型包括 Findings 报告、AppScan® Source 报告和定制报告。请参阅 GenerateReport 中的选项。<output format>:指定报告格式。请参阅 GenerateReport 中的选项。<output location>:报告的保存位置。
- 可选
-report命令选项:-classificationDefinitive:过滤确定的发现结果。-classificationSuspect:过滤可疑的发现结果。-classificationCoverage:过滤扫描覆盖范围的发现结果。-includeSrcBefore <n>:要包含在每个结果之前的源代码的行数。-includeSrcAfter <n>:要包含在每个结果之后的源代码的行数。-includeTraceDefinitive:在明确结果的报告中包含跟踪信息(请参阅分类以了解关于结果分类的信息)。-includeTraceSuspect:在可疑结果的报告中包含跟踪信息。-includeTraceCoverage:在扫描覆盖范围结果的报告中包含跟踪信息。-severityHigh:筛选高严重性结果。-severityMedium:筛选中等严重性结果。-severityLow:筛选低严重性结果。-severityInfo:筛选信息性严重性结果。
- 必需的
-export:可选。将扫描结果导出为 CSV 或 SARIF 文件。如果使用,则需要以下命令选项。<export type>:导出报告的格式,CSV 或 SARIF。<output location>:用于保存报告的路径和文件名。
-includeHowToFix:可选。包含有关如何处理和更正发现结果的建议信息。-enablesecrets <true/false>:可选。指定除了其他相关扫描程序外,还使用密钥扫描程序扫描源文件。有效值为 true 和 false。-secretsonly <true/false>:可选。指定仅使用密钥扫描程序扫描源文件。有效值为 true 和 false。-sourcecodeonly <true/false>:可选。指定仅扫描源文件,而忽略其他支持的文件类型(.dll、.exe)。有效值为 true 和 false
注意:
-enablesecrets 和 -secretsonly 互斥。它们不能同时为 true。
返回值
如果成功,那么返回请求标识;如果请求提交不成功,那么返回 -1。
示例
- 扫描 WebGoat 文件夹:
ounceauto scanfolder -folder_path "C:\WebGoat"
- 扫描 WebGoat 文件夹并在 C:\WebGoat 目录中创建 Findings 报告。在报告中,包含明确发现的跟踪信息:
ounceauto scanfolder -folder_path "C:\WebGoat" -report Findings html "C:\WebGoat\MyReport.html" -includeTraceDefinitive