Onglet Avancé

L'onglet Outils > Options > Avancé vous permet d'afficher et de changer les valeurs par défaut des paramètres avancés.

L'onglet Avancé répertorie le type (chaîne, DWord ou booléen) et la valeur actuelle de nombreux paramètres, et vous permet de les modifier. Lorsque vous sélectionnez un paramètre en cliquant dessus, une brève description de ce paramètre et de son utilisation s'affiche en bas de la liste.

  • Pour localiser un nom (ou des noms) de préférence en particulier, entrez un mot ou un fragment dans la zone de filtre en haut de la boîte de dialogue. Utilisez la flèche d'exploration pour respecter la casse et/ou le mot entier.
  • Pour modifier un paramètre, cliquez sur la zone Valeur et sélectionnez ou entrez la nouvelle valeur.

    Les paramètres ayant été modifiés et n'étant plus définis sur leurs valeurs par défaut apparaissent en gras.

    Remarque :
    Si vous tentez d'entrer une valeur non valide, un avertissement s'affiche et la valeur n'est pas acceptée.
  • Pour restaurer la valeur par défaut de tous les paramètres, cliquez sur le bouton Rétablir les valeurs par défaut en haut de la boîte de dialogue.
Tableau 1. Options avancées

Nom

Description

Valeur par défaut

Scénarios d'utilisation possibles

ASE.TimeOut

Valeur du délai d'attente, en secondes, pour les requêtes adressées à AppScan Enterprise. 100

AutoApproveEmbeddedBrowserDialogs

Approuver automatiquement les boîtes de dialogue en incrustation du navigateur intégré. False À utiliser lorsque l’enregistrement ou l’exploration via le navigateur est interrompu par des boîtes de dialogue contextuelles récurrentes et que vous souhaitez que l’analyse se poursuive sans approbation manuelle.
ChromePoolSettings.NumBrowserlnstancesInScreenShotService Spécifie le nombre d’instances Chrome qu’AppScan peut lancer en parallèle pour capturer des captures d’écran destinées aux informations sur les problèmes et pour appeler les fournisseurs d’IA. Des valeurs plus élevées peuvent accélérer la collecte des détails des problèmes, mais elles augmentent aussi l’utilisation du CPU, de la mémoire et du disque. Réduisez la valeur sur des machines plus lentes, des hôtes d’analyse partagés, ou lorsque la capture d’écran ou le traitement par IA devient peu fiable. 3 Augmentez-la lorsque l’hôte d’analyse dispose de ressources suffisantes, que de nombreuses anomalies nécessitent des captures d’écran, ou que les appels aux fournisseurs d’IA sont activés et que la performance est prioritaire. Diminuez-la lorsque le système manque de ressources, que les captures d’écran échouent ou que les appels à l’IA expirent.

ChromePoolSettings.NumSeleniumDriverThreads

Spécifie le nombre d’instances de navigateur Selenium qu’AppScan peut exécuter en parallèle pendant les tests de sécurité. Des valeurs plus élevées peuvent réduire la durée de l’analyse en testant davantage de pages ou de requêtes à la fois, mais elles augmentent aussi la charge sur l’hôte d’analyse et l’application cible. Diminuez la valeur si l’environnement dispose de ressources limitées, si le site cible applique une limitation de débit, ou si l’analyse montre une instabilité ou des problèmes d’authentification. 3 Augmentez-la pour les applications volumineuses ou complexes, lorsque le temps d’analyse est important, et lorsque l’hôte dispose de suffisamment de CPU et de mémoire pour prendre en charge des tests parallèles. Diminuez-la pour des machines plus lentes, des environnements partagés, ou des cibles qui présentent une limitation de débit, des problèmes de session ou un comportement d’analyse peu fiable.
Communication. ADNS.ValidationProtocol Spécifie le protocole à utiliser pour les validations ADNS. 0 = DNS; 1 = HTTP. 0
Communication.HttpsignoreCertErrors Ignorer les erreurs de certificat SSL. True À utiliser lors des tests de sites internes ou avec certificat autosigné, lorsque la validation du certificat bloquerait autrement l’accès à l’application.
Communication.Proxy.PACFileCache Définit la façon dont AppScan met en cache les entrées de fichier PAC : -1 (par défaut) = utilise la valeur du moteur par défaut ; 0 = ne pas mettre en cache ; 1 = mettre en cache par hôte et port ; 2 = mettre en cache par chemin et port. -1
CustomScripts. Activer Exécuter des scripts personnalisés pendant l'examen. True À utiliser lorsque l'application nécessite une connexion personnalisée, MFA ou d'autres actions préalables à l'examen qui ne sont pas prises en charge par le flux d'examen standard.

CVSS.MinCriticalScore

Score CVSS minimal pour la gravité critique (entre 0,0 et 10,0). 9

CVSS.MinHighScore

Score CVSS minimal pour la gravité élevée (entre 0,0 et 10,0). 7

CVSS.MinLowScore

Score CVSS minimal pour la gravité faible (entre 0,0 et 10,0). 0,1
CVSS.MinMedScore Score CVSS minimal pour la gravité moyenne (entre 0,0 et 10,0). 4
GUl.LongResponse Taille maximale de la réponse que l'utilisateur pourra faire défiler sans être averti qu'AppScan risque de ne plus répondre lorsqu'il tente de l'afficher. 2000000

Gui.RecordUserActionsInExternalBrowser

Enregistrez les actions de l'utilisateur lors de l'utilisation d'un navigateur externe pour l'enregistrement. True À utiliser lorsque vous souhaitez qu'AppScan capture la séquence complète des actions de l'utilisateur lors de l'enregistrement du trafic dans un navigateur externe.
GUl.SyntaxEditorFontFamily Famille de polices utilisée dans l'onglet Demande/Réponse. Courier New
GUl.ValidateStartingUrl Valider l'URL de départ pendant la configuration de l'examen. True Laisser activé pour la configuration normale de l'examen afin de détecter les URL de départ invalides ou inaccessibles. Désactiver uniquement lorsque vous utilisez intentionnellement des URL temporaires ou dynamiques pour des tests exploratoires.

License.ConnectionTimeout

Temps de réponse maximum (en secondes) pour se connecter au serveur de licences HCL. 20

License.MaskHostld

Masquez les informations système lors de la génération de l'ID hôte pour l'allocation de licences basée sur le serveur uniquement. True
License.ReturnLicenseTimeout Délai d'attente (en secondes) pour le retour (restitution) de la licence au serveur de licences HCL. 5

License.ServerPingCheck

Ne pas envoyer de demandes de ping au serveur de clés de licence True

LocalAppScanHttpServer.SourcelnterfacelP

Machines dotées de plusieurs adresses IP : Indiquez une adresse accessible au serveur d'applications testé. Auto

LocalAppScanHttpServer.TcpSourcePort

Spécifiez un port TCP, dans la plage 1024 - 65535, qu'AppScan utilise pour un serveur HTTP local. Une valeur de « 1 » entraînera la sélection automatique du port. Attention : La modification de cette option limiterait à une seule le nombre d'instances AppScan ouvertes. Auto

Logger.LogDbg.LogFileSize

Taille maximale du fichier journal de trace des moteurs (en octets). 52428800

Logger.LogTraffic.LogFileSize

Taille maximale du fichier journal du trafic (en octets) 262144000
PerformanceMonitor.AttackThresholdForMemoryCheck Nombre d'attaques à envoyer entre des vérifications de mémoire virtuelle disponible. 50

PerformanceMonitor.EnvironmentMonitorlnterval

Détermine l'intervalle (en millisecondes) de la surveillance et de la consignation de l'état de la mémoire. 10000

PerformanceMonitor.MaxMemUsageMB

Maximum. utilisation de la mémoire virtuelle avant qu'une pause de l'examen ne soit forcée. (Mo). 2800

Report.GenerateWordReportBasedOnURL

Si la valeur est True, lorsqu'un rapport Word est généré, il inclut uniquement les résultats de l'adresse URL actuellement sélectionnée dans l'arborescence d'application, et non la totalité des résultats de l'examen. True

Report.FItmlToPdfTimeout

Délai d'attente (en millisecondes) de la conversion HTML en PDF lors de la création des PDF de rapport de sécurité. 1800000
Report.MaxContinuousCharsLength Nombre maximal de caractères continus pouvant être imprimés sur une seule ligne du rapport. Si la chaîne est plus longue, elle sera tronquée. 400
Report.MaxDataLength Longueur maximale des données imprimées dans une section du rapport. Les données plus longues seront tronquées. 5000
Report.MaxParamLength Longueur maximale d’un nom de paramètre ou d’une valeur imprimée dans une section du rapport. Les données plus longues seront tronquées. 500
Report.XmlToHtmlTimeout Délai d'attente (en millisecondes) de la conversion XML en HTML lors de la création de rapports de sécurité. 1200000
RunEngineExternalProcess Exécutez le moteur d'AppScan en tant que processus externe à son interface graphique. True
SessionManagement.ShowActionBasedPlayerWindow Affiche la fenêtre du lecteur basé sur les actions lors de la lecture. False
SessionManagement.UseMouseLocationForActionBasedRecording Utiliser les coordonnées de la souris à la place des événements DOM lors de l'enregistrement des clics de souris au cours d'un enregistrement basé sur les actions. False
TempFilesDir Chemin des fichiers temporaires AppScan. Doit être local et utiliser uniquement des caractères ASCII.Vous devrez peut-être également modifier les valeurs de TEMP et de TMP dans les variables d’environnement utilisateur de Windows. C:\ProgramData\HCL\AppScan Standard\temp