检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全自动化用例 解决方案工作台支持网站、主机、二进制扫描,扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例执行前完成即可。
明细、修复建议等信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例前完成即可。如果您是通过加载需求模板/用例模板的形式加载了安全自动化用例(如:联
前置条件: 已授权VSS委托,参考授权安全自动化委托; 进行安全自动化用例设计和执行的账号拥有VSS的使用权限,参考添加安全自动化使用权限; 执行网站扫描前,已购买漏洞扫描服务配额,参考购买安全扫描配额。 如果您的网站设置了防火墙或其他安全策略,将导致VSS的扫描IP被当成恶意攻
网站安全扫描的结果里显示扫描的url不全。 可能是没有登录成功,那个用户名密码自动登录的能力有限没法保证所有网站100%登录 和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。 父主题: 验证中心
点开测试报告里的附件,会有安全提示,怎么去掉这个提示? 这个是Office的安全警告,后续会优化该体验。 父主题: 验证中心
解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 安全扫描ip详情见https://support.huaweicloud.com/vss_faq/vss_01_0057.html 性能压测ip地址为: 119.3.163.10 120.46.156.66 119
信息架构不能被编辑。 一个方案最多创建20个信息架构。 创建信息架构-无模板 创建空白信息架构模板,在此模板上进行信息架构设计。 进入设计中心后,切换至在技术架构设计页签,点击【新建信息架构】。 填写信息架构名称,选择无模板后单击【确定】。 图2 创建信息架构 创建完成后,该空白
的告警数量。支持根据项目、服务、最近n天、起止时间来筛选告警。 图1 告警报表 事件报表 通过图表展示对应项目&服务下的事件数量、严重等级等信息;下方的表格展示统计时间段内各服务所新增的事件以及事件阶段。事件报表支持按照项目、服务、最近n天、起止时间进行过滤。 图2 事件报表 事件统计分析报表
测试报告末尾的会签为什么只有测试方信息,没有审核方信息? 如果该报告还未审核或者该报告审核未通过,那么在末尾就不会出现审核方的信息。 父主题: 验证中心
系统日志、审计日志 √ √ 支持操作日志、安全日志、系统日志三种类型日志的记录。 1、操作日志,记录操作人员对系统的操作信息,如用户增删改资源信息等。 2、安全日志,记录涉及系统安全方面的操作和运行信息,如用户登入、用户正常登出、用户锁定、用户/角色增删改以及系统安全配置变更等。 3、系统日志,
系统日志、审计日志 √ √ 支持操作日志、安全日志、系统日志三种类型日志的记录。 1、操作日志,记录操作人员对系统的操作信息,如用户增删改资源信息等。 2、安全日志,记录涉及系统安全方面的操作和运行信息,如用户登入、用户正常登出、用户锁定、用户/角色增删改以及系统安全配置变更等。 3、系统日志,
测试流程类FAQ 认证测试发现的漏洞暂时无法修复的,能否遗留问题上架后再处理? 不可以,原则上是要求所有测试问题闭环后才能上架,特别是安全类的漏洞,属于安全要求基线,必须全部处理闭环才能上架。 完成项目认证测试的时间大概需要多久? 由于认证测试的具体工作都是伙伴负责,华为测试工程师主要
信息架构设计 创建信息架构 主题设计 逻辑模型设计 物理模型设计 ETL映射设计 业务指标设计 配置管理 父主题: 设计中心
手工用例支持用例设计人、用例执行人在非报告审核阶段进行用例编辑。 点击对应用例右侧的【编辑】按钮。 进入到用例的编辑页面,支持编辑用例的基本信息、可以对该用例进行评论(如建议、点评等信息),点击【提交】,评论信息会展示在用例详情中。 图4 用例编辑页面-评论用例 完成编辑后点击【确定】即可。 加载模板 解决方案工作
解决方案工作台集成架构分享 通过Welink分享 进入设计中心,选择方案下需要分享的集成架构,点击右上角分享集成架构图形按钮-确认是否存在信息安全风险-选择Welink分享。 使用w3账号鉴权登录。 鉴权通过后,可分享给最近聊天的用户或指定w3账号的用户。 该用户/群组将会收到分享链接。
新增事件 新建事件。用户进入空间的工单管理->选择【事件管理】->点击【新增事件】 图1 新增事件 填写事件信息,点击【确定】。 图2 新建事件 表1 新建事件信息 字段 要求 工单类型 必填。该场景默认选中即可。 事件名称 必填。自定义事件名称。 事件描述 必填。根据描述中预置的标题填写内容。
持导出逻辑模型。 创建逻辑模型 架构师进入到对应空间和方案后,选择对应信息架构的逻辑模型设计,点击“新建”按钮,填写模型名称和描述(非必填),点击确认。 图1 新建逻辑模型 手动新建逻辑实体 架构师点击对应信息架构的逻辑模型名称进入设置。 点击“列表”页下的【新建】按钮。 在基本
配置待发布方案的基本信息 如需修改其他信息,请在方案管理处修改方案,参考方案变更。 点击【保存并下一步】,自定义关联要发布的架构和发布范围。 图4 关联架构信息 点击【保存并下一步】,自定义关联该方案的验证信息,包括验证需求、需求下的用例并设置发布范围。 图5 关联方案验证信息 点击【保存
入owner人员名称。 左侧列表页选中某一层级后只展示下一层级所有数据,选中L3业务对象展示该业务对象基本信息。 从文件导入 架构设计师进入到对应空间和方案后,选择对应信息架构的主题设计。 点击“导入”-“从文件导入”,下载资产目录导入模板。 图3 主题设计导入入口 填写模板文档
类别管理:在逻辑实体的L3业务对象和物理表名设计时指定,指定完成后实体名或表明在图形化界面展示该类别对应的背景以便区分不同类型的实体。 词条设计 进入到指定空间、方案的信息架构下,点击“配置管理”,在“词条设计”下选择【新建】按钮。 输入词条的中文名称和英文名称。 图1 新建词条 在逻辑模型创建L3业务对象和