本节说明如何使用 HCL AppScan Standard 随附的其他工具。
定义了新测试之后,单击“完成”以将其添加到列表。
本部分描述了您能够控制的选项,以从选项对话框(工具 > 选项)定制 AppScan。
此扩展允许您使用 Open API 描述文件进行扫描。可通过工具 > 扩展 > Web Service 向导 (Open API) 使用,缺省情况下已启动扩展。
除了其自动创建的测试之外,“用户定义的测试”向导使您能够创建供 AppScan 在扫描时使用的用户定义的测试。
在该步骤中,定义要创建的测试的类型。这会影响将显示哪些向导步骤。
在该步骤中,定义必须满足才能运行该测试的条件。将仅测试与条件匹配的请求。
在该步骤中,定义将对原始请求进行的更改,从而创建测试请求。
在该步骤中,定义指示测试成功的条件。
在“建议”和“建议继续”步骤中,输入将显示在扫描结果和报告中的建议的文本内容。所有字段都是可选的。
AppScan 提供对五个实用程序 (PowerTool) 的访问权,每个实用程序均提供特定功能来帮助您管理应用程序安全,或帮助您使用 AppScan。
“通用服务客户机”(GSC) 提供一个简单的界面,用于显示可用的服务,并让您输入参数以及查看结果。使用它可手动探索 SOAP Web Service,以便 AppScan 能够使用您的输入来创建相应的测试。
日志可帮助您进行故障诊断。
您可以对任何视图中的“结果列表”进行过滤以得到特定数据。