检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
认证测试内容与要求。 对于伙伴Lead解决方案中的联合销售商品/通用商品,华为测试人员检查是否满足最新“【安全基础A1类】【联合销售、通用商品必测】认证测试”用例模板的安全测试用例。其他测试范围当前不做强制要求,由伙伴和解决方案团队成员协商达成一致,伙伴测试人员进行用例设计与执行
工作负载监控:点击参考操作指导。 执行安全自动化用例 安全自动化测试用例包含“Web扫描(网站扫描)”、“主机扫描”、“二进制扫描”三类,。 Web扫描的操作指导点击参考:Web扫描。 主机扫描的操作指导点击参考:主机扫描。 二进制扫描的操作指导点击参考:二进制扫描。 安全自动化常见问题可参考安全扫描类FAQ。
资源。 系统角色 无 安全自动化权限要求 以下安全自动化权限配置要求仅针对2023年03月01日之前在解决方案工作台上创建了需求、且需要使用安全自动化的用户;如果您的测试需求是在3月1号及以后创建,可忽略本小节。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、
使用解决方案工作台完成快捷验证 本节介绍如何使用解决方案工作台完成方案仅验证。 创建空间 新建用例文件夹 手工用例 性能自动化用例 安全自动化用例
验证中心提供方案验证流程管理,支持功能、性能、安全、API自动化,可一键生成测试报告,助力基线构建/自定义验证/认证测试效率提升2-6倍。 常用功能 新建并执行手工测试用例 新建并执行性能自动化用例 新建并执行主机安全自动化扫描用例 新建并执行WEB安全自动化扫描用例 新建并执行二进制安全自动化扫描用例 03
性能自动化用例脚本已经执行完成了,为什么还是显示执行中? 执行完性能自动化用例后为什么没有看到执行结果? 怎么查看用例的主设计人和主执行人? 解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 从需求加载用例模板,只有手工用例,没有自动化用例。 下载的用例导入模板中的“部署环境”需要手动填写吗?
结的内容在线编辑修改。 如您安全扫描的用例有误报/无法修复的漏洞,通过填写“服务依赖组件漏洞分析表”,且分析结果通过华为安全工程师评审的场景,则需要在一键生成的测试总结中,对应的安全结论部分追加结论,示例“有xx个超危漏洞,xx个高危漏洞通过华为安全工程师评审,可以当做误报/遗留漏洞”。
联营/先进云/伙伴Lead场景,支持性能自动化执行完毕后自动获取CCE/ECS内存、CPU使用率,并自动填充在测试报告中 -- 安全自动化测试不通过的扫描结果支持填写处理说明 联营/先进云/伙伴Lead场景,安全自动化测试不通过的扫描结果支持用例执行人填写处理说明,并展示在测试总结中 -- 2023年5月 序号
、RPS多项复合指标校验。 安全自动化测试:支持联动VSS实现安全自动化测试,支持Web扫描、主机扫描、二进制扫描,支持加载自动化用例模板。 图11 API自动化 图12 解决方案工作台验证中心 - 性能自动化 图13 解决方案工作台验证中心 - 安全自动化 验证问题管理 验证问
需求描述:下拉选择每条用例属于指定测试需求下的需求项; 性能指标参数:可选。如果用例模板含性能指标参数,在引用时可以选择是否引用该指标参数。 安全指标参数:可选。如果用例模板含安全指标参数,在引用时可以选择是否引用该指标参数。 图3 加载用例模板 图4 勾选用例相关参数 点击“确定”,等待模板导入完成。
执行资源开通的流程,不会实际开通测试资源。 点击“保存并下一步”,进入“测试需求”阶段。 图4 验证策略(2) 系统会自动生成功能、性能、安全类测试需求,您可以往下滑动鼠标查看生成的测试需求。。 填写测试的“起止时间要求”,您可以根据测试计划自定义选择。 图5 选择起止时间 往下
所需采集的空值字段的表名和表字段名。 图6 配置调研规则入口 为了做源端数据调研,需要对源端系统进行监控,若需要对字段的空置率进行检测,则可配置要检测的字段名。 进入“配置调研规则”页面后,点击【添加监控对象】。如下图添加了两个源端连接(订单系统、门店系统)作为监控对象。 图7 添加监控对象
增强包除包含基础功能外,还具有以下能力: 解决方案设计功能增强包:技术架构(TA)。 解决方案验证功能增强包:功能、UI、API、性能安全自动化等。 解决方案交付功能增强包:包含数据探源、入湖清单自动生成、CDM作业批量生成、数据治理实施检查等。 解决方案运维功能增强包:包含
架构支持Welink、邮箱、微信分享,支持免登录查看、架构一键引用。 五种自动化测试 集成华为云自动化测试框架,解决方案功能、UI、性能、安全、API等验证可实现自动化测试,提升方案验证效率。 测试报告自动生成 预置测试报告模板,支持测试报告一键生成以及测试报告合并,帮助用户节约大量测试报告编写时间。
入到解决方案工作台。 图12 探源工具运行结果 图13 查看调研结果 点击表名可查看详细表结构,包括表行数、表数据量、空值率检测(该表是否进行了空置率检测)等。 图14 数据探源结果 父主题: 实施管理
包年/包月 信息架构(IA)架构设计。 开启后设计中心与交付中心具备对应的IA设计能力。 方案验证功能增强包 包年/包月 功能、UI、API、性能、安全自动化测试。 开启后验证中心与交付中心具备对应的验证能力。 方案交付功能增强包 包年/包月 数据探源、入湖清单自动生成、CDM作业自动生成、数据治理实施检查作业。
CS等云服务;在原部署架构基础上增加新的开源应用组件、中间件等组件模块。如只是新增、删除与功能无关,只涉及安全、运维辅助性云服务(CBR、HSS、CBH、CES、数据库安全服务等)可不需要重新集成验证。 是 功能 系统功能变化 对比于与老版本,新版本新增、删除、变化的功能项超过10%。
kafka,nginx等中间件,也需要在服务器的命名中体现出来。 可靠性要求的安全服务, 比如HSS、Anti-ddos、堡垒机、Waf等也需要在架构图中体现;每台ECS都需要配置一个HSS主机安全服务,也需要在架构图中体现出来。 根据设计要求完成集成架构的设计: 图5 设计架构
kafka,nginx等中间件,也需要在服务器的命名中体现出来。 可靠性要求的安全服务, 比如HSS、Anti-ddos、堡垒机、Waf等也需要在架构图中体现;每台ECS都需要配置一个HSS主机安全服务,也需要在架构图中体现出来。 根据设计要求完成集成架构的设计: 图7 设计架构
提交应用验证 测试报告审核通过之后,回到界面顶部,点击【刷新同步】刷新Haydn的测试报告,显示报告名称则同步成功 图1 认证选项 图2 认证选项 拉到界面底部,点击【提交】完成提交 图3 提交应用验证 提交成功后,应用状态为审核中,如需要催促审核人审核,可以点击【华为负责人】获取负责人联系方式联系对方