Onglet Avancé
L'onglet Outils > Options > Avancé vous permet d'afficher et de changer les valeurs par défaut des paramètres avancés.
L'onglet Avancé répertorie le type (chaîne, DWord ou booléen) et la valeur actuelle de nombreux paramètres, et vous permet de les modifier. Lorsque vous sélectionnez un paramètre en cliquant dessus, une brève description de ce paramètre et de son utilisation s'affiche en bas de la liste.
- Pour localiser un nom (ou des noms) de préférence en particulier, entrez un mot ou un fragment dans la zone de filtre en haut de la boîte de dialogue. Utilisez la flèche d'exploration pour respecter la casse et/ou le mot entier.
- Pour modifier un paramètre, cliquez sur la zone Valeur et sélectionnez ou entrez la nouvelle valeur.
Les paramètres ayant été modifiés et n'étant plus définis sur leurs valeurs par défaut apparaissent en gras.
Remarque :Si vous tentez d'entrer une valeur non valide, un avertissement s'affiche et la valeur n'est pas acceptée. - Pour restaurer la valeur par défaut de tous les paramètres, cliquez sur le bouton Rétablir les valeurs par défaut en haut de la boîte de dialogue.
|
Nom |
Description |
Valeur par défaut |
Scénarios d'utilisation possibles |
|---|---|---|---|
|
ASE.TimeOut |
Valeur du délai d'attente, en secondes, pour les requêtes adressées à AppScan Enterprise. | 100 | |
|
AutoApproveEmbeddedBrowserDialogs |
Approuver automatiquement les boîtes de dialogue en incrustation du navigateur intégré. | False | À utiliser lorsque l’enregistrement ou l’exploration via le navigateur est interrompu par des boîtes de dialogue contextuelles récurrentes et que vous souhaitez que l’analyse se poursuive sans approbation manuelle. |
| ChromePoolSettings.NumBrowserlnstancesInScreenShotService | Spécifie le nombre d’instances Chrome qu’AppScan peut lancer en parallèle pour capturer des captures d’écran destinées aux informations sur les problèmes et pour appeler les fournisseurs d’IA. Des valeurs plus élevées peuvent accélérer la collecte des détails des problèmes, mais elles augmentent aussi l’utilisation du CPU, de la mémoire et du disque. Réduisez la valeur sur des machines plus lentes, des hôtes d’analyse partagés, ou lorsque la capture d’écran ou le traitement par IA devient peu fiable. | 3 | Augmentez-la lorsque l’hôte d’analyse dispose de ressources suffisantes, que de nombreuses anomalies nécessitent des captures d’écran, ou que les appels aux fournisseurs d’IA sont activés et que la performance est prioritaire. Diminuez-la lorsque le système manque de ressources, que les captures d’écran échouent ou que les appels à l’IA expirent. |
|
ChromePoolSettings.NumSeleniumDriverThreads |
Spécifie le nombre d’instances de navigateur Selenium qu’AppScan peut exécuter en parallèle pendant les tests de sécurité. Des valeurs plus élevées peuvent réduire la durée de l’analyse en testant davantage de pages ou de requêtes à la fois, mais elles augmentent aussi la charge sur l’hôte d’analyse et l’application cible. Diminuez la valeur si l’environnement dispose de ressources limitées, si le site cible applique une limitation de débit, ou si l’analyse montre une instabilité ou des problèmes d’authentification. | 3 | Augmentez-la pour les applications volumineuses ou complexes, lorsque le temps d’analyse est important, et lorsque l’hôte dispose de suffisamment de CPU et de mémoire pour prendre en charge des tests parallèles. Diminuez-la pour des machines plus lentes, des environnements partagés, ou des cibles qui présentent une limitation de débit, des problèmes de session ou un comportement d’analyse peu fiable. |
| Communication. ADNS.ValidationProtocol | Spécifie le protocole à utiliser pour les validations ADNS. 0 = DNS; 1 = HTTP. | 0 | |
| Communication.HttpsignoreCertErrors | Ignorer les erreurs de certificat SSL. | True | À utiliser lors des tests de sites internes ou avec certificat autosigné, lorsque la validation du certificat bloquerait autrement l’accès à l’application. |
| Communication.Proxy.PACFileCache | Définit la façon dont AppScan met en cache les entrées de fichier PAC : -1 (par défaut) = utilise la valeur du moteur par défaut ; 0 = ne pas mettre en cache ; 1 = mettre en cache par hôte et port ; 2 = mettre en cache par chemin et port. | -1 | |
| CustomScripts. Activer | Exécuter des scripts personnalisés pendant l'examen. | True | À utiliser lorsque l'application nécessite une connexion personnalisée, MFA ou d'autres actions préalables à l'examen qui ne sont pas prises en charge par le flux d'examen standard. |
|
CVSS.MinCriticalScore |
Score CVSS minimal pour la gravité critique (entre 0,0 et 10,0). | 9 | |
|
CVSS.MinHighScore |
Score CVSS minimal pour la gravité élevée (entre 0,0 et 10,0). | 7 | |
|
CVSS.MinLowScore |
Score CVSS minimal pour la gravité faible (entre 0,0 et 10,0). | 0,1 | |
| CVSS.MinMedScore | Score CVSS minimal pour la gravité moyenne (entre 0,0 et 10,0). | 4 | |
| GUl.LongResponse | Taille maximale de la réponse que l'utilisateur pourra faire défiler sans être averti qu'AppScan risque de ne plus répondre lorsqu'il tente de l'afficher. | 2000000 | |
|
Gui.RecordUserActionsInExternalBrowser |
Enregistrez les actions de l'utilisateur lors de l'utilisation d'un navigateur externe pour l'enregistrement. | True | À utiliser lorsque vous souhaitez qu'AppScan capture la séquence complète des actions de l'utilisateur lors de l'enregistrement du trafic dans un navigateur externe. |
| GUl.SyntaxEditorFontFamily | Famille de polices utilisée dans l'onglet Demande/Réponse. | Courier New | |
| GUl.ValidateStartingUrl | Valider l'URL de départ pendant la configuration de l'examen. | True | Laisser activé pour la configuration normale de l'examen afin de détecter les URL de départ invalides ou inaccessibles. Désactiver uniquement lorsque vous utilisez intentionnellement des URL temporaires ou dynamiques pour des tests exploratoires. |
|
License.ConnectionTimeout |
Temps de réponse maximum (en secondes) pour se connecter au serveur de licences HCL. | 20 | |
|
License.MaskHostld |
Masquez les informations système lors de la génération de l'ID hôte pour l'allocation de licences basée sur le serveur uniquement. | True | |
| License.ReturnLicenseTimeout | Délai d'attente (en secondes) pour le retour (restitution) de la licence au serveur de licences HCL. | 5 | |
|
License.ServerPingCheck |
Ne pas envoyer de demandes de ping au serveur de clés de licence | True | |
|
LocalAppScanHttpServer.SourcelnterfacelP |
Machines dotées de plusieurs adresses IP : Indiquez une adresse accessible au serveur d'applications testé. | Auto | |
|
LocalAppScanHttpServer.TcpSourcePort |
Spécifiez un port TCP, dans la plage 1024 - 65535, qu'AppScan utilise pour un serveur HTTP local. Une valeur de « 1 » entraînera la sélection automatique du port. Attention : La modification de cette option limiterait à une seule le nombre d'instances AppScan ouvertes. | Auto | |
|
Logger.LogDbg.LogFileSize |
Taille maximale du fichier journal de trace des moteurs (en octets). | 52428800 | |
|
Logger.LogTraffic.LogFileSize |
Taille maximale du fichier journal du trafic (en octets) | 262144000 | |
| PerformanceMonitor.AttackThresholdForMemoryCheck | Nombre d'attaques à envoyer entre des vérifications de mémoire virtuelle disponible. | 50 | |
|
PerformanceMonitor.EnvironmentMonitorlnterval |
Détermine l'intervalle (en millisecondes) de la surveillance et de la consignation de l'état de la mémoire. | 10000 | |
|
PerformanceMonitor.MaxMemUsageMB |
Maximum. utilisation de la mémoire virtuelle avant qu'une pause de l'examen ne soit forcée. (Mo). | 2800 | |
|
Report.GenerateWordReportBasedOnURL |
Si la valeur est True, lorsqu'un rapport Word est généré, il inclut uniquement les résultats de l'adresse URL actuellement sélectionnée dans l'arborescence d'application, et non la totalité des résultats de l'examen. | True | |
|
Report.FItmlToPdfTimeout |
Délai d'attente (en millisecondes) de la conversion HTML en PDF lors de la création des PDF de rapport de sécurité. | 1800000 | |
| Report.MaxContinuousCharsLength | Nombre maximal de caractères continus pouvant être imprimés sur une seule ligne du rapport. Si la chaîne est plus longue, elle sera tronquée. | 400 | |
| Report.MaxDataLength | Longueur maximale des données imprimées dans une section du rapport. Les données plus longues seront tronquées. | 5000 | |
| Report.MaxParamLength | Longueur maximale d’un nom de paramètre ou d’une valeur imprimée dans une section du rapport. Les données plus longues seront tronquées. | 500 | |
| Report.XmlToHtmlTimeout | Délai d'attente (en millisecondes) de la conversion XML en HTML lors de la création de rapports de sécurité. | 1200000 | |
| RunEngineExternalProcess | Exécutez le moteur d'AppScan en tant que processus externe à son interface graphique. | True | |
| SessionManagement.ShowActionBasedPlayerWindow | Affiche la fenêtre du lecteur basé sur les actions lors de la lecture. | False | |
| SessionManagement.UseMouseLocationForActionBasedRecording | Utiliser les coordonnées de la souris à la place des événements DOM lors de l'enregistrement des clics de souris au cours d'un enregistrement basé sur les actions. | False | |
| TempFilesDir | Chemin des fichiers temporaires AppScan. Doit être local et utiliser uniquement des caractères ASCII.Vous devrez peut-être également modifier les valeurs de TEMP et de TMP dans les variables d’environnement utilisateur de Windows. | C:\ProgramData\HCL\AppScan Standard\temp |