预定义策略
在配置 > 测试策略和优化中,下拉列表允许您选择预定义或最近使用的策略。以下表格列出了预定义的策略,这些策略为常见需求提供了一系列有用的策略。
注: 标记为 * 的策略已弃用,不会出现在下拉选择器中。它们在 Policies 文件夹中仍然可用:
C:\Program Files (x86)\HCL\AppScan Standard\Policies|
策略名称 |
描述 |
|---|---|
|
注: 标准排除项:缺省情况下,包括完整测试策略在内的所有预定义测试策略会排除以下测试:
|
|
|
缺省 |
包含所有测试,但侵入式测试(会影响服务器稳定性的测试)除外。 |
|
仅应用程序 |
包含所有应用程序级别的测试,但侵入式测试除外。 |
|
仅基础结构 |
包含所有基础结构级别的测试,但侵入式测试除外。 |
|
仅第三方 |
包含所有第三方级别的测试,但侵入式测试除外。 |
|
侵入式 |
包含所有侵入式测试(可能会影响服务器稳定性的测试)。 |
|
完整 |
包含所有测试。 |
|
生产站点 |
排除可能破坏站的侵入式测试或可能导致其他用户的“拒绝服务”的测试。 注: 有个扫描实时站点的更多信息,请参阅扫描实时生产环境。 |
| OWASP Top 10 - 2021 | 包含针对 OWASP 编制的最新十大漏洞类别的所有测试。 |
| OWASP 前 10 大 API 安全风险 - 2023 | 包含针对 OWASP 编制的最新十大 API 漏洞类别的所有测试。 |
| Web 服务* | 包含所有 REST 和 SOAP 相关测试,但侵入式测试除外。 |
| 关键的少数* | 包含一些成功可能性极高的测试精选。在时间有限时对站点评估可能有用。 |
| 开发者基本配置* | 包含一些成功可能性极高的应用程序测试的精选。在时间有限时对站点评估可能有用。 |