-
为什么在扫描时会提示授权委托失败? - 漏洞管理服务
为什么在扫描时会提示授权委托失败? 授权委托失败可以根据以下方法进行排查与解决。 使用子账号进行扫描 如果您登录华为云使用的是子账号,请确保该子账号所在的用户组拥有Agent Operator和Security Administrator这两个权限,否则扫描时会提示委托授权失败。 使用企业账号(主账号进行扫描)(推荐)
-
创建任务时为什么总是提示域名格式错误? - 漏洞管理服务
创建任务时为什么总是提示域名格式错误? 创建任务时,为了让漏洞管理服务识别出网站使用的协议(http或https),需要在输入的时候填写此信息。 正确的域名格式为:“http(s)://域名或IP”。 例如:一个使用https协议,IP地址为10.10.10.1的网站,在创建任务
-
如何处理域名认证时提示“域名已被其他人使用”? - 漏洞管理服务
如何处理域名认证时提示“域名已被其他人使用”? 对域名进行认证时,如果提示域名已被其他人使用,说明该域名已被其他账号进行认证。一般情况下,能够认证该域名的账号应隶属于您的单位,请咨询您的同事是否用了其他账号认证了该域名,或者您也可以提工单咨询域名认证情况。 父主题: 网站扫描类
-
漏洞管理服务支持多个账号共享使用吗? - 漏洞管理服务
明如下: 多个账号共享使用 例如,您通过注册华为云创建了2个账号(“domain1”和“domain2”),如果您将“domain1”的权限委托给“domain2”,则“domain2”可以使用“domain1”的漏洞管理服务。 有关委托管理的详细操作,请参见创建委托。 多个IAM用户共享使用
-
ssh版本较低,生成的秘钥以“BEGIN RSA PRIVATE KEY”开头,无法登录怎么办? - 漏洞管理服务
ssh版本较低,生成的秘钥以“BEGIN RSA PRIVATE KEY”开头,无法登录怎么办? 若该版本ssh无法登陆,则需要将ssh升级到高版本,高版本生成的私钥是以“BEGIN OPENSSH PRIVATE KEY”开头的,OpenSSH从7.8版本开始改用了OpenSSH密钥格式。
-
检测过程中,无法打开详情查看手机实时检测界面怎么解决? - 漏洞管理服务
检测过程中,无法打开详情查看手机实时检测界面怎么解决? 手机检测界面仅在隐私合规检测阶段可查看,其他检测阶段不可见,通常在任务启动5分钟左右会进行隐私合规检测操作,此时才可以查看。 父主题: 移动应用安全类
-
主机互通性测试异常如何处理? - 漏洞管理服务
主机互通性测试不同异常提示的处理方法如下: 目标机或跳板机的SSH服务未开启,无法登录,请开启SSH服务。 目标机或跳板机的SSH服务连接超时,请确认网络是否可连通或是否有防火墙阻隔。 待扫描的主机或跳板机的IP地址网络不通,解决办法请参见如何解决主机不能访问?。 目标机或跳板机
-
认证网站资产 - 漏洞管理服务
描述 info_code String 状态码: success - 成功 failure - 失败 枚举值: success failure info_description String 返回的提示信息 最小长度:0 最大长度:64 usage_notice String 网站域名认证使用须知
-
更新网站配置 - 漏洞管理服务
描述 info_code String 状态码: success - 成功 failure - 失败 枚举值: success failure info_description String 返回的提示信息 最小长度:0 最大长度:64 状态码: 400 表5 响应Body参数 参数
-
删除网站资产 - 漏洞管理服务
描述 info_code String 状态码: success - 成功 failure - 失败 枚举值: success failure info_description String 返回的提示信息 最小长度:0 最大长度:64 状态码: 400 表5 响应Body参数 参数
-
创建网站资产 - 漏洞管理服务
info_code String 状态码: success - 成功 failure - 失败 枚举值: success failure info_description String 返回的提示信息 最小长度:0 最大长度:64 domain_id String 网站域名ID 最小长度:32 最大长度:32
-
获取网站资产 - 漏洞管理服务
最大值:1000 top_level_domain_num Integer 网站一级域名总数 最小值:0 最大值:1000 domains Array of DomainItem objects 网站域名列表 数组长度:0 - 1000 表5 DomainItem 参数 参数类型 描述 high
-
获取网站配置 - 漏洞管理服务
https://{endpoint}/v3/{project_id}/webscan/domains/settings?domain_id=2ec0993b8572455aacf14b6f9288b167 响应示例 状态码: 200 OK { "domain_id" : "2ec0993b8572455aacf14b6f9288b167"
-
域名认证完成后网站根目录下面的认证文件可以删除吗? - 漏洞管理服务
域名认证完成后网站根目录下面的认证文件可以删除吗? 不可以。漏洞管理服务在后续扫描过程中会读取该文件,验证网站的所有权是否仍然有效。 如果认证文件被删除,当再次对该域名进行扫描时,会提示失败。 父主题: 网站扫描类
-
组件版本为什么没有被识别出来或识别错误? - 漏洞管理服务
组件版本为什么没有被识别出来或识别错误? 成分分析扫描无法识别组件版本常见原因有: 成分分析特征库不支持该开源软件版本。 用户引用的开源软件修改过源码,或使用时部分引用该软件功能,导致实际编译/发布文件中相关软件特征未达到工具识别阈值,造成开源软件无法识别或版本识别异常。 用户使用的开源软件包
-
取消或重启网站扫描任务 - 漏洞管理服务
success - 成功 canceled - 已取消 waiting - 正在等待 ready - 已就绪,排队中 failure - 失败 枚举值: running success canceled waiting ready failure 状态码: 400 表5 响应Body参数
-
任务部分检测项有数值,但任务状态显示失败? - 漏洞管理服务
任务部分检测项有数值,但任务状态显示失败? 如下图显示,任务检测结果中安全漏洞检测有告警,隐私合规问题数为0,任务状态为“失败”。 每个任务会进行多个检测项的检查,如基础安全检测、违规收集信息检测、隐私声明一致性检测等,整个检测过程分为应用解析、静态分析、动态运行三个阶段,因为应用自身原因,如闪退、无法解析、
-
获取网站扫描结果 - 漏洞管理服务
hint - 提示 枚举值: high middle low hint vuln_status String 漏洞状态: repairing - 未修复 repaired - 已修复 false_report - 误报,已忽略 枚举值: repairing repaired false_report
-
添加网站 - 漏洞管理服务
okie登录”和“Header登录”三种登录方式),漏洞管理服务才能为您更好的检测网站安全问题。 如果您在添加网站时,提示“当前套餐可新增域名已达到上限”,无法添加网站时,可参照以下方法进行处理: 参照域名配额扩容进行域名配额扩容,购买“扫描配额包”,“扫描配额包”必须大于当前版本已有的配额。
-
更新网站漏洞的误报状态 - 漏洞管理服务
更新漏洞状态为误报,并忽略 repairing - 更新漏洞状态未修复 枚举值: false_report repairing 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 info_code String 状态码: success - 成功 failure - 失败 枚举值: