预定义策略

配置 > 测试策略和优化中,下拉列表允许您选择预定义或最近使用的策略。以下表格列出了预定义的策略,这些策略为常见需求提供了一系列有用的策略。
注: 标记为 * 的策略已弃用,不会出现在下拉选择器中。它们在 Policies 文件夹中仍然可用:
C:\Program Files (x86)\HCL\AppScan Standard\Policies

策略名称

描述

注: 标准排除项:缺省情况下,包括完整测试策略在内的所有预定义测试策略会排除以下测试:
  • 过时的测试,例如旧的 CVE 或过时的第三方测试,以及
  • 可能会拖慢 AppScan 性能的干扰性测试,例如端口侦听器测试。

缺省

包含所有测试,但侵入式测试(会影响服务器稳定性的测试)除外。

仅应用程序

包含所有应用程序级别的测试,但侵入式测试除外。

仅基础结构

包含所有基础结构级别的测试,但侵入式测试除外。

仅第三方

包含所有第三方级别的测试,但侵入式测试除外。

侵入式

包含所有侵入式测试(可能会影响服务器稳定性的测试)。

完整

包含所有测试。

生产站点

排除可能破坏站的侵入式测试或可能导致其他用户的“拒绝服务”的测试。
注: 有个扫描实时站点的更多信息,请参阅扫描实时生产环境
OWASP Top 10 - 2021 包含针对 OWASP 编制的最新十大漏洞类别的所有测试。
OWASP 前 10 大 API 安全风险 - 2023 包含针对 OWASP 编制的最新十大 API 漏洞类别的所有测试。
Web 服务* 包含所有 REST 和 SOAP 相关测试,但侵入式测试除外。
关键的少数* 包含一些成功可能性极高的测试精选。在时间有限时对站点评估可能有用。
开发者基本配置* 包含一些成功可能性极高的应用程序测试的精选。在时间有限时对站点评估可能有用。