「進階」標籤

工具 > 選項 > 進階標籤可讓您檢視和變更進階設定的預設值。

進階索引標籤會列出許多設定的類型(字串、DWord 或布林值)和目前的值,並可讓您進行變更。當您按一下某個設定以選取它時,該設定的簡短描述及其使用方式會顯示在清單底部。

  • 如果要尋找特定的「喜好設定名稱」,請在對話框頂端的過濾器欄位中,輸入字組或片段。使用下拉箭頭來選擇區分大小寫和/或全字匹配
  • 如果要變更設定,請按一下「值」欄位,然後選取或輸入新值。

    已改成非預設值的設定會呈現粗體。

    註:
    如果您嘗試輸入無效的值,將會出現警告且該值不會被接受。
  • 如果要將所有設定還原為預設值,請按一下對話框頂部的重設為預設值按鈕。
1. 進階選項

名稱

說明

預設值

可能的使用案例

ASE.TimeOut

向 AppScan Enterprise 發出請求的逾時值(以秒為單位)。 100

AutoApproveEmbeddedBrowserDialogs

自動核准內嵌的瀏覽器蹦現對話。 False 當以瀏覽器為基礎的錄製或探索被反覆出現的蹦現對話框中斷,且您希望掃描在無需手動核准的情況下繼續時使用。
ChromePoolSettings.NumBrowserlnstancesInScreenShotService 指定 AppScan 可以平行啟動多少個 Chrome 實例,以擷取問題資訊的螢幕截圖及呼叫 AI 提供者。較高的值可以加快問題詳細資料的收集速度,但也會增加 CPU、記憶體和磁碟的使用量。在較慢的機器、共用掃描主機上,或當螢幕截圖擷取或 AI 處理變得不穩定時,請降低此值。 3 當掃描主機有足夠的資源、許多發現項目需要螢幕截圖,或已啟用 AI 提供者呼叫且效能是優先考量時,請增加此值。當系統資源受限、螢幕截圖失敗或 AI 呼叫逾時時,請降低此值。

ChromePoolSettings.NumSeleniumDriverThreads

指定 AppScan 在安全測試期間可以平行執行多少個 Selenium 瀏覽器實例。較高的值可以透過同時測試更多頁面或請求來縮短掃描時間,但也會增加掃描主機和目標應用程式的負載。如果環境資源有限、目標網站使用速率限制,或掃描顯示不穩定或鑑別問題,請降低此值。 3 對於大型或複雜的應用程式,當掃描時間很重要,且主機有足夠的 CPU 和記憶體來支援平行測試時,請增加此值。對於較慢的機器、共用環境,或顯示速率限制、階段作業問題或不穩定掃描行為的目標,請降低此值。
Communication.ADNS.ValidationProtocol 指定要用於 ADNS 驗證的通訊協定。0 = DNS;1 = HTTP。 0
Communication.HttpsignoreCertErrors 忽略 SSL 憑證錯誤。 True 在測試內部網站或自簽憑證網站時使用,因為在這些情況下憑證驗證會阻止存取應用程式。
Communication.Proxy.PACFileCache 定義 AppScan 如何快取 PAC 檔案項目:-1(預設)= 預設使用引擎的值;0 = 不快取;1 = 依主機和埠快取;2 = 依路徑和埠快取。 -1
CustomScripts.啟用 在掃描期間執行自訂 Script。 True 當應用程式需要自訂登入、MFA 或其他標準掃描流程未處理的掃描前動作時使用。

CVSS.MinCriticalScore

「嚴重」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 9

CVSS.MinHighScore

「高」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 7

CVSS.MinLowScore

「低」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 0.1
CVSS.MinMedScore 「中」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 4
GUl.LongResponse 回應的大小上限,超過此大小時,使用者在向下捲動前會收到警告,提示 AppScan 在嘗試顯示回應時可能會停止回應。 2000000

Gui.RecordUserActionsInExternalBrowser

使用外部瀏覽器進行記錄時,記錄使用者動作。 True 當您希望 AppScan 在外部瀏覽器中錄製流量時擷取完整的使用者動作序列時使用。
GUl.SyntaxEditorFontFamily 在「要求/回應」標籤中使用的字型系列。 Courier New
GUl.ValidateStartingUrl 在掃描配置期間驗證起始 URL。 True 在正常掃描設定中保持啟用,以捕捉無效或無法連線的起始 URL。僅在您有意使用臨時或動態 URL 進行探索性測試時才停用。

License.ConnectionTimeout

連接至 HCL 授權伺服器的逾時設定(以秒為單位)。 20

License.MaskHostld

僅針對伺服器型授權配置,在產生主機 ID 時遮蔽系統資訊。 True
License.ReturnLicenseTimeout 將授權歸還(簽出)至 HCL License Server 的逾時時間(以秒為單位)。 5

License.ServerPingCheck

請勿傳送連線測試要求至「授權金鑰伺服器」 True

LocalAppScanHttpServer.SourcelnterfacelP

具有多個 IP 位址的機器:指定受測試的應用程式伺服器可存取的位址。 汽車業

LocalAppScanHttpServer.TcpSourcePort

指定一個範圍在 1024 - 65535 之間的 TCP 連接埠,供 AppScan 用於本機 HTTP 伺服器。值為 "1" 將導致自動選擇連接埠。注意:變更此選項會將開啟的 AppScan 執行個體數量限制為一個。 汽車業

Logger.LogDbg.LogFileSize

EngineTrace 日誌檔大小上限(位元組)。 52428800

Logger.LogTraffic.LogFileSize

流量日誌檔大小上限(位元組)。 262144000
PerformanceMonitor.AttackThresholdForMemoryCheck 在可用虛擬記憶體檢查之間傳送的攻擊數。 50

PerformanceMonitor.EnvironmentMonitorlnterval

決定監視及記載記憶體狀態的間隔(毫秒)。 10000

PerformanceMonitor.MaxMemUsageMB

到達上限後將強制掃描暫停的虛擬記憶體使用量。(MB) 2800

Report.GenerateWordReportBasedOnURL

如果設為 True,當產出 Word 報告時將僅包含 URL 目前在應用程式樹狀結構中所選的結果,而不是全部掃描結果。 True

Report.FItmlToPdfTimeout

建立安全報告 PDF 時,HTML 轉換為 PDF 的逾時值(毫秒)。 1800000
Report.MaxContinuousCharsLength 報告中單行可列印的最大連續字元數。如果字串超過此長度,將會被截斷。 400
Report.MaxDataLength 報告區段中列印的最大資料長度。較長的資料將會被截斷。 5000
Report.MaxParamLength 報告區段中列印的參數名稱或值的最大長度。較長的資料將會被截斷。 500
Report.XmlToHtmlTimeout 建立安全報告時,XML 轉換為 HTML 的逾時值(毫秒)。 1200000
RunEngineExternalProcess 將 AppScan 的引擎當作其 GUI 的外部程序來執行。 True
SessionManagement.ShowActionBasedPlayerWindow 在播放期間顯示動作型播放程式視窗。 False
SessionManagement.UseMouseLocationForActionBasedRecording 在以動作為基礎的記錄期間,記錄滑鼠點擊動作時,使用滑鼠座標而不是 DOM 事件。 False
TempFilesDir AppScan 暫存檔的路徑。必須是本機路徑,且僅使用 ASCII 字元。您可能還需要變更 Windows 使用者環境變數中的 TEMP 和 TMP 值。 C:\ProgramData\HCL\AppScan Standard\temp