Haydn解决方案工厂-安全自动化用例(旧版):二进制扫描

时间:2025-02-12 14:57:54

二进制扫描

二进制扫描对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。

前置条件:

  1. 已授权VSS委托,参考授权安全自动化委托
  2. 进行安全自动化用例设计和执行的账号拥有VSS的使用权限,参考添加安全自动化使用权限
  3. 执行网站扫描前,已购买 漏洞扫描服务 配额,参考购买安全扫描配额
操作步骤:
  1. 新建指标参数,用于和扫描结果进行校验判断扫描是否通过,参考新建指标参数
  2. 进入解决方案工作台空间,在用例管理界面选择左侧需求树为安全测试的描述,即,该二进制扫描用例归属哪个需求描述。如还未创建,请参考需求新建创建“安全测试”类型的需求描述。
    如果您已经从需求模板加载了安全自动化用例(加载方式同加载模板),即,您已经有了安全自动化用例,则点击用例的编辑按钮进入编辑页面进行设置即可。
    图29 新建安全自动化用例
  3. 配置二进制扫描用例的基本信息。
    表10 网站扫描用例新建参数说明

    参数

    说明

    需求描述

    必填。下拉选择需求描述,即选择该用例的归属需求。

    用例名称

    必填。自定义测试用例名称。建议规范用例命名,如“二进制扫描”

    部署环境

    必填。下拉选择该用例部署的底座环境,底座环境与关联的需求相关。

    优先级

    必填。下拉选择该用例的重要程度。

    漏洞扫描

    必填。下拉选择“二进制”。

    描述

    自定义对于该用例的描述信息。

    前提条件

    自定义输入执行该用例的前提条件。

    步骤描述

    输入该二进制扫描的执行步骤。

    预期结果

    输入该步骤执行后的预期结果。

    用例附件

    上传该用例需要用到的关联文件。

  4. 上传二进制扫描对象(上传产品软件包或固件文件)。
  5. 选择指标参数,即用来判断该二进制安全自动化扫描用例是否通过的参数。
    图30 二进制扫描对象配置
  6. 完成后点击【确定并执行用例】,即可新建并直接执行用例。

    和其他类型用例不同,二进制漏洞扫描自动化用例在新建用例时点击【确定并执行用例】就会被执行,请确认无误后再点击执行。如果点击的是【确定】,则二进制压缩包将不会被上传,您可以后续进入编辑页重新上传并点击【确定并执行用例】来执行用例。

  7. 等待用例执行完成,进入用例的执行历史页面可查看执行结果和详情。
    在执行历史页面,可下拉选择新的指标参数并点击【同步】按钮进行判断分析;如执行结果为不通过,请下载报告根据修复指导完成修复后再重新扫描。
    图31 查看二进制用例执行结果
support.huaweicloud.com/usermanual-haydncsf/haydncsf_04_0047.html