Haydn解决方案工厂-安全自动化用例(新版):二进制扫描
二进制扫描
二进制扫描对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。
- 新建指标参数,用于和扫描结果进行校验判断扫描是否通过,参考新建指标参数。
- 进入Haydn空间,在用例管理界面选择左侧需求树为安全测试的描述,即,该二进制扫描用例归属哪个需求描述。如还未创建,请参考需求新建&提交审核创建“安全测试”类型的需求描述。
若您已经从用例模板加载了安全自动化用例(加载方式同加载模板),即,您已经有了安全自动化用例,则点击用例的编辑按钮进入编辑页面进行设置即可。图19 新建安全自动化用例
- 配置二进制扫描用例的基本信息。
表7 网站扫描用例新建参数说明 参数
说明
需求描述
必填。下拉选择需求描述,即选择该用例的归属需求。
用例名称
必填。自定义测试用例名称。建议规范用例命名,如“二进制扫描”
部署环境
必填。下拉选择该用例部署的底座环境,底座环境与关联的需求相关。
优先级
必填。下拉选择该用例的重要程度。
必填。下拉选择“二进制”。
描述
自定义对于该用例的描述信息。
前提条件
自定义输入执行该用例的前提条件。
步骤描述
输入该二进制扫描的执行步骤。
预期结果
输入该步骤执行后的预期结果。
用例附件
上传该用例需要用到的关联文件。
- 上传二进制扫描对象(上传产品软件包或固件文件)。
- 选择指标参数,即用来判断该二进制安全自动化扫描用例是否通过的参数。
图20 二进制扫描对象配置
- 完成后保存/执行用例。
- 执行用例:上传的二进制包不保存,仅执行用例
- 确定并上传文件:保存上传的二进制包(默认保存三天),不执行用例
- 上传文件并执行执行:保存上传的二进制包(默认保存三天),并且执行用例
- 等待用例执行完成,进入用例的执行历史页面可查看执行结果和详情。
- 二进制成分分析_VSS漏洞扫描_开源漏洞扫描-华为云
- 二进制成分分析哪家好_VSS漏洞扫描哪家好_二进制代码开源漏洞扫描-华为云
- 网站安全检测在线_网站安全扫描工具_开源漏洞扫描器
- 二进制软件漏洞扫描推荐_国内开源软件漏洞扫描_开源软件漏洞扫描购买-华为云
- web安全漏洞扫描_在线网页漏洞扫描_扫描系统漏洞
- web安全漏洞扫描工具_网站漏洞扫描工具
- 性能测试使用流程_性能测试怎么样_性能测试 CodeArts PerfTest-华为云
- 二进制成分分析费用_VSS漏洞扫描的价格_二进制成分分析费用-华为云
- 主机漏洞扫描工具有哪些_主机漏洞扫描原理_主机安全怎么扫描漏洞
- 漏洞扫描原理_漏洞扫描VSS_网络安全检测-华为云