「権限拡張」ビュー
「構成」ダイアログ・ボックスの「権限拡張」ビューでは、異なるユーザー・レベルの結果を比較できます。
このタスクについて
AppScanは、アクセス許可が不十分なユーザーがアクセス可能な特権リソースの範囲を調査するために、異なるユーザー権限を使用して実行されたスキャンを参照できます。これは以下の 2 とおりの方法で実行できます。
- 上位権限ユーザーとの比較によって: AppScan が現在のスキャンよりもより高いレベルのアクセス許可を使用して生成されたスキャン結果を参照するようにします。スキャン中に、AppScan は上位レベルのユーザーがアクセス可能であった追加のリンクに、現在の (下位レベルの) アクセス許可を使用してアクセスしようとします。スキャン結果は、これらの試行が成功した箇所を示します。
- 未認証ユーザーとの比較によって: AppScan が、ユーザー認証なしで生成されたスキャン結果を参照するようにします。次に AppScan は、現在の認証を使用してスキャンを実行し、アクセスした新規リンクを記録します。それからログアウトし、それらの新規リンクに認証なしで アクセスを試みます。スキャン結果は、これらの試行が成功した箇所を示します。
重要: 比較対象となるスキャンは、スキャン構成が同じであり、同等の探査データを持っている必要があります。例えば、スキャンの 1 つにおいてテスト前にサイトが手動で探査された場合は、そのスキャンと比較されるスキャンでテスト・ステージの前に 同じ マニュアル探査を実行する必要があります。