「進階」標籤
工具 > 選項 > 進階標籤可讓您檢視和變更進階設定的預設值。
進階索引標籤會列出許多設定的類型(字串、DWord 或布林值)和目前的值,並可讓您進行變更。當您按一下某個設定以選取它時,該設定的簡短描述及其使用方式會顯示在清單底部。
- 如果要尋找特定的「喜好設定名稱」,請在對話框頂端的過濾器欄位中,輸入字組或片段。使用下拉箭頭來選擇區分大小寫和/或全字匹配。
- 如果要變更設定,請按一下「值」欄位,然後選取或輸入新值。
已改成非預設值的設定會呈現粗體。
註:如果您嘗試輸入無效的值,將會出現警告且該值不會被接受。 - 如果要將所有設定還原為預設值,請按一下對話框頂部的重設為預設值按鈕。
|
名稱 |
說明 |
預設值 |
可能的使用案例 |
|---|---|---|---|
|
ASE.TimeOut |
向 AppScan Enterprise 發出請求的逾時值(以秒為單位)。 | 100 | |
|
AutoApproveEmbeddedBrowserDialogs |
自動核准內嵌的瀏覽器蹦現對話。 | False | 當以瀏覽器為基礎的錄製或探索被反覆出現的蹦現對話框中斷,且您希望掃描在無需手動核准的情況下繼續時使用。 |
| ChromePoolSettings.NumBrowserlnstancesInScreenShotService | 指定 AppScan 可以平行啟動多少個 Chrome 實例,以擷取問題資訊的螢幕截圖及呼叫 AI 提供者。較高的值可以加快問題詳細資料的收集速度,但也會增加 CPU、記憶體和磁碟的使用量。在較慢的機器、共用掃描主機上,或當螢幕截圖擷取或 AI 處理變得不穩定時,請降低此值。 | 3 | 當掃描主機有足夠的資源、許多發現項目需要螢幕截圖,或已啟用 AI 提供者呼叫且效能是優先考量時,請增加此值。當系統資源受限、螢幕截圖失敗或 AI 呼叫逾時時,請降低此值。 |
|
ChromePoolSettings.NumSeleniumDriverThreads |
指定 AppScan 在安全測試期間可以平行執行多少個 Selenium 瀏覽器實例。較高的值可以透過同時測試更多頁面或請求來縮短掃描時間,但也會增加掃描主機和目標應用程式的負載。如果環境資源有限、目標網站使用速率限制,或掃描顯示不穩定或鑑別問題,請降低此值。 | 3 | 對於大型或複雜的應用程式,當掃描時間很重要,且主機有足夠的 CPU 和記憶體來支援平行測試時,請增加此值。對於較慢的機器、共用環境,或顯示速率限制、階段作業問題或不穩定掃描行為的目標,請降低此值。 |
| Communication.ADNS.ValidationProtocol | 指定要用於 ADNS 驗證的通訊協定。0 = DNS;1 = HTTP。 | 0 | |
| Communication.HttpsignoreCertErrors | 忽略 SSL 憑證錯誤。 | True | 在測試內部網站或自簽憑證網站時使用,因為在這些情況下憑證驗證會阻止存取應用程式。 |
| Communication.Proxy.PACFileCache | 定義 AppScan 如何快取 PAC 檔案項目:-1(預設)= 預設使用引擎的值;0 = 不快取;1 = 依主機和埠快取;2 = 依路徑和埠快取。 | -1 | |
| CustomScripts.啟用 | 在掃描期間執行自訂 Script。 | True | 當應用程式需要自訂登入、MFA 或其他標準掃描流程未處理的掃描前動作時使用。 |
|
CVSS.MinCriticalScore |
「嚴重」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 | 9 | |
|
CVSS.MinHighScore |
「高」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 | 7 | |
|
CVSS.MinLowScore |
「低」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 | 0.1 | |
| CVSS.MinMedScore | 「中」嚴重性的最低 CVSS 分數(介於 0.0 到 10.0 之間)。 | 4 | |
| GUl.LongResponse | 回應的大小上限,超過此大小時,使用者在向下捲動前會收到警告,提示 AppScan 在嘗試顯示回應時可能會停止回應。 | 2000000 | |
|
Gui.RecordUserActionsInExternalBrowser |
使用外部瀏覽器進行記錄時,記錄使用者動作。 | True | 當您希望 AppScan 在外部瀏覽器中錄製流量時擷取完整的使用者動作序列時使用。 |
| GUl.SyntaxEditorFontFamily | 在「要求/回應」標籤中使用的字型系列。 | Courier New | |
| GUl.ValidateStartingUrl | 在掃描配置期間驗證起始 URL。 | True | 在正常掃描設定中保持啟用,以捕捉無效或無法連線的起始 URL。僅在您有意使用臨時或動態 URL 進行探索性測試時才停用。 |
|
License.ConnectionTimeout |
連接至 HCL 授權伺服器的逾時設定(以秒為單位)。 | 20 | |
|
License.MaskHostld |
僅針對伺服器型授權配置,在產生主機 ID 時遮蔽系統資訊。 | True | |
| License.ReturnLicenseTimeout | 將授權歸還(簽出)至 HCL License Server 的逾時時間(以秒為單位)。 | 5 | |
|
License.ServerPingCheck |
請勿傳送連線測試要求至「授權金鑰伺服器」 | True | |
|
LocalAppScanHttpServer.SourcelnterfacelP |
具有多個 IP 位址的機器:指定受測試的應用程式伺服器可存取的位址。 | 汽車業 | |
|
LocalAppScanHttpServer.TcpSourcePort |
指定一個範圍在 1024 - 65535 之間的 TCP 連接埠,供 AppScan 用於本機 HTTP 伺服器。值為 "1" 將導致自動選擇連接埠。注意:變更此選項會將開啟的 AppScan 執行個體數量限制為一個。 | 汽車業 | |
|
Logger.LogDbg.LogFileSize |
EngineTrace 日誌檔大小上限(位元組)。 | 52428800 | |
|
Logger.LogTraffic.LogFileSize |
流量日誌檔大小上限(位元組)。 | 262144000 | |
| PerformanceMonitor.AttackThresholdForMemoryCheck | 在可用虛擬記憶體檢查之間傳送的攻擊數。 | 50 | |
|
PerformanceMonitor.EnvironmentMonitorlnterval |
決定監視及記載記憶體狀態的間隔(毫秒)。 | 10000 | |
|
PerformanceMonitor.MaxMemUsageMB |
到達上限後將強制掃描暫停的虛擬記憶體使用量。(MB) | 2800 | |
|
Report.GenerateWordReportBasedOnURL |
如果設為 True,當產出 Word 報告時將僅包含 URL 目前在應用程式樹狀結構中所選的結果,而不是全部掃描結果。 | True | |
|
Report.FItmlToPdfTimeout |
建立安全報告 PDF 時,HTML 轉換為 PDF 的逾時值(毫秒)。 | 1800000 | |
| Report.MaxContinuousCharsLength | 報告中單行可列印的最大連續字元數。如果字串超過此長度,將會被截斷。 | 400 | |
| Report.MaxDataLength | 報告區段中列印的最大資料長度。較長的資料將會被截斷。 | 5000 | |
| Report.MaxParamLength | 報告區段中列印的參數名稱或值的最大長度。較長的資料將會被截斷。 | 500 | |
| Report.XmlToHtmlTimeout | 建立安全報告時,XML 轉換為 HTML 的逾時值(毫秒)。 | 1200000 | |
| RunEngineExternalProcess | 將 AppScan 的引擎當作其 GUI 的外部程序來執行。 | True | |
| SessionManagement.ShowActionBasedPlayerWindow | 在播放期間顯示動作型播放程式視窗。 | False | |
| SessionManagement.UseMouseLocationForActionBasedRecording | 在以動作為基礎的記錄期間,記錄滑鼠點擊動作時,使用滑鼠座標而不是 DOM 事件。 | False | |
| TempFilesDir | AppScan 暫存檔的路徑。必須是本機路徑,且僅使用 ASCII 字元。您可能還需要變更 Windows 使用者環境變數中的 TEMP 和 TMP 值。 | C:\ProgramData\HCL\AppScan Standard\temp |