Haydn解决方案工厂-安全自动化用例(新版):二进制扫描

时间:2023-11-01 16:16:24

二进制扫描

二进制扫描对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。

操作步骤:
  1. 新建指标参数,用于和扫描结果进行校验判断扫描是否通过,参考新建指标参数
  2. 进入Haydn空间,在用例管理界面选择左侧需求树为安全测试的描述,即,该二进制扫描用例归属哪个需求描述。如还未创建,请参考需求新建&提交审核创建“安全测试”类型的需求描述。
    若您已经从用例模板加载了安全自动化用例(加载方式同加载模板),即,您已经有了安全自动化用例,则点击用例的编辑按钮进入编辑页面进行设置即可。
    图19 新建安全自动化用例
  3. 配置二进制扫描用例的基本信息。
    表7 网站扫描用例新建参数说明

    参数

    说明

    需求描述

    必填。下拉选择需求描述,即选择该用例的归属需求。

    用例名称

    必填。自定义测试用例名称。建议规范用例命名,如“二进制扫描”

    部署环境

    必填。下拉选择该用例部署的底座环境,底座环境与关联的需求相关。

    优先级

    必填。下拉选择该用例的重要程度。

    漏洞扫描

    必填。下拉选择“二进制”。

    描述

    自定义对于该用例的描述信息。

    前提条件

    自定义输入执行该用例的前提条件。

    步骤描述

    输入该二进制扫描的执行步骤。

    预期结果

    输入该步骤执行后的预期结果。

    用例附件

    上传该用例需要用到的关联文件。

  4. 上传二进制扫描对象(上传产品软件包或固件文件)。
  5. 选择指标参数,即用来判断该二进制安全自动化扫描用例是否通过的参数。
    图20 二进制扫描对象配置
  6. 完成后保存/执行用例。
    • 执行用例:上传的二进制包不保存,仅执行用例
    • 确定并上传文件:保存上传的二进制包(默认保存三天),不执行用例
    • 上传文件并执行执行:保存上传的二进制包(默认保存三天),并且执行用例
  7. 等待用例执行完成,进入用例的执行历史页面可查看执行结果和详情。
    在执行历史页面,可下拉选择新的指标参数并点击【同步】按钮进行判断分析;如执行结果为不通过,请下载报告根据修复指导完成修复后再重新扫描。
    图21 查看二进制用例执行结果
support.huaweicloud.com/usermanual-haydncsf/haydncsf_04_0057.html