掃描功能表

用來控制掃描。

指令

按一下會執行下列動作:

完整掃描

開始完整掃描(「探索」和「測試」階段),或繼續已暫停的掃描。

暫停

暫停現行掃描(「完整掃描」、「僅探索」或「僅測試」)。您可以稍後再回復掃描。您也可以將已暫停的掃描儲存起來,以便在另一段時間繼續掃描。

重新掃描 >

重新執行現行掃描或掃描階段。請選取其中一個子功能表項目:
  • 重新完整掃描(探索 + 測試):清除掃描結果,並利用現行配置來執行完整掃描。
  • 增量:清除掃描結果,執行完整「探索」階段,然後:
    • 僅測試應用程式新的部分,或
    • 測試應用程式新的部分,並且將在原始掃描中顯示漏洞的測試,重新傳送到已發現漏洞的那些應用程式部分。
  • 重新探索:清除掃描結果,並僅利用現行配置來執行「探索」階段。
  • 重新測試:清除「測試」結果,並利用現行配置和「探索」結果來執行新的「測試」階段。

僅探索

只執行「探索」階段,後面不接著「測試」階段。

手動探索

手動探索您的網站。請參閱使用 AppScan

通用服務用戶端 (GSC) >

通用服務用戶端(GSC),可以用來將要求傳送至您具有其 WSDL 檔案的 Web 服務。之後,便會在掃描的「自動測試」階段期間使用收到的要求和回應。選項如下:
  • 開啟 GSC 精靈:根據 Web 服務的 WSDL 檔配置掃描
  • 啟動 GSC:使用簡易的介面將您的要求傳送給服務
  • 下載 GSC

僅測試

僅執行「測試」階段(或繼續已暫停的「測試」),而不需先執行「探索」階段。只在已有某些「探索」結果時,才會啟用這個選項。

僅測試多步驟作業

如果您已配置一或多個「多步驟作業」(請參閱多步驟作業視圖),而且它們構成您要掃描的網站的絕大部分,您可以只測試這些序列。如需詳細資料,請參閱只掃描多步驟作業

請注意,即使配置成在掃描之前執行,Scan Expert 也不會在這個功能之前自動執行。必要的話,請在「僅掃描多步驟作業」之前,個別執行它(工具 > 執行 Scan Expert 評估)。

重新測試發現的問題

這個選項只會傳送顯示問題的測試。這是查看前次掃描的發現問題是否已修正的快速方法。

清除所有掃描資料

刪除所有「探索」和「測試」結果,只保留「掃描配置」。

變更主機/架構/埠

如果您已記錄登入、多步驟作業及/或「手動探索」,然後變更了「起始 URL」的主機、架構或埠,則必須更新和驗證這些記錄中的要求和回應。按一下掃描 > 變更主機/架構/埠以開啟對話框讓您變更 URL,並且讓 AppScan 自動更新、驗證和確認必要的變更。

對話框顯示正在執行的步驟,並在每一個步驟成功時出現指示。如果更新程序未順利完成,對話框會指出哪一個步驟失敗,您可選擇儲存變更並手動繼續執行,或是復原所有變更。
重要: 在某些情況下,AppScan 可能會不正確地更新回應,部分或所有的掃描將會失敗。如果發生此情況,您必須重新記錄有問題的程序。
註: 當您變更「起始 URL」時,雖然會更新「手動探索」資料,但會刪除「自動探索」資料和掃描結果。
註: 這個選項只能用來變更僅限「起始 URL」的主機、架構或埠。如果需要對「起始 URL」做其他的變更,或變更掃描中的其中一個「其他網域」的主機、架構或埠,則不能使用此選項。請改為將掃描儲存成範本,然後使用該範本來建立新掃描。

執行 Scan Expert 評估

Scan Expert 會評估現行配置是否為所掃描之應用程式的最佳配置。(請參閱 Scan Expert

此選項會執行完整評估:Scan Expert 會快速探索應用程式、分析應用程式的回應,以及提供能夠得到最佳結果的配置變更建議。

僅執行 Scan Expert 分析

這個選項只會執行「分析」階段,只在已有某些掃描結果可作為分析基礎時,才會啟用這個選項。Scan Expert 會分析現行結果來判斷配置是否最佳。

掃描配置

定義掃描的內容。請參閱掃描配置對話框