检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
配漏洞特征,帮助用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包
需要关联对应服务。如:项目的网络系统由一个专业小组进行维护,那么该网络系统可以指定为一个服务,事件单、用户组、SLA等模块均需要与服务进行绑定。 新建服务 支持运维管理员新建服务。进入运维空间后,在左侧导航栏选择“业务配置”->“服务管理”,点击【新建】按钮,填写相关内容: 服务名称:必填项,自定义输入服务名称;
【新建】按钮,配置该用户组的成员。 图1 新建用户组 用户组授权 支持用户组owner给用户组授权,将用户组与具体的服务和管理策略进行关联绑定,以便该服务的事件等内容可以同步到该用户组成员。默认用户组的创建人为该用户组的owner,即用户组的管理员,详情请参考Owner管理。 在用户组列表右侧点击【授权】;
报告可提交给多人审核,如其中有一个人审核不通过,则报告评审结果为不通过,需重新提交。审核结果将会通知给提交人(前提是该用户已在解决方案工作台上绑定邮箱订阅)。 图1 提交报告审核 报告审核 报告审核人登录解决方案工作台,选择对应工作空间,点击左侧导航栏中的【验证中心】,在验证中心的下
用例,此处可以选择“否”,则不会创建新的安全指标参数。本次以选择“是”来举例说明。 “全选、网站、主机、二进制”:默认为“全选”;如果您只需要勾选加载二进制扫描的指标参数,则取消勾选“网站、主机”即可,本次以只勾选“二进制”举例说明。 “指标名称”:给本次创建的安全指标参数命名,方便后期能快速识别。
来自CodeArts Inspector的ip的访问是否被主机安全(HSS)拦截 (1)先检查CodeArts Inspector的扫描ip是否被拦截 CodeArts Inspector的扫描IP:漏洞管理服务的主机扫描IP 查看是否被拦截:如何手动解除误拦截IP? 如果被拦截则解除拦截后检测互通性
勾选对应用户并给该用户设置用户角色即可完成。 支持批量添加成员,批量添加时选所成员的角色相同。 图2 添加空间成员-本企业用户 未找到用户怎么办?IAM用户名下拉框中仅支持加载已加入解决方案工作台的IAM用户,如果下拉框中没有找到您需要添加的用户,您可以: 方式一:联系本企业管理
解决方案工作台(登录时需签署解决方案工作台服务声明,签署后用户状态为:启用)。 图3 用户管理列表 企业管理员进入用户管理获取用户列表失败怎么办? 如果您使用的是IAM用户进行用户管理,则要求该IAM用户拥有Security Administor权限(新创建的IAM用户默认没有任
区域、工单类目等内容。可以通过绑定电话或者邮箱来接收工单处理进展。点击提交后会自动在华为云工单系统生成工单。 图4 新增华为云工单 图5 新增华为云工单 如果用户的电话或者邮箱在华为云工单系统绑定过工单,在解决方案工作台上新建华为云工单时可以直接绑定不需要验证码验证。 响应事件
内容不符合预期。 在复制内容到用例模板中时注意不要在文字前后端产生多余的空格。 用例文件中不允许存在”<script>”字样,会被识别成可运行的脚本,可以先用【script】代替。 图2 模板填写注意事项 父主题: 验证中心
如设置用户为“企业管理员”,则该用户拥有企业管理员权限,该用户登录解决方案工作台可进行用户管理、企业报表查看等操作。 企业管理员进入用户管理-添加用户时获取用户列表失败怎么办? 图5 权限不足提示 这是因为IAM用户默认没有任何权限,无法获取账号下的用户列表。因此,如果您使用的是IAM用户进行操作,则要求该IAM用户拥有Security
用例审核人生成审核待办。 图2 用例设计提交审核页面 用例设计人审核完成后(参考用例审核),用例设计人将收到审核结果的邮件通知(前提:已绑定邮箱订阅),也可以进入需求详情查看审核结果信息。 图3 需求详情页面 用例设计完成评审后,用例设计人可继续编辑用例或新增用例设计。编辑过的
自定义SLA管理名称。 SLA管理描述 自定义该SLA管理的详细描述。 项目名称 选择该SLA管理的所属项目。 服务名称 选择该SLA管理绑定的服务。 SLA管理规则 选择该SLA规则对应的事件等级。 事件响应/处理SLA 下拉选择该SLA规则对应的事件类别:事件响应SLA、事件处理SLA。
完成后点击提交,等待管理员审核,审核通过后即可发布到解决方案加速场的用例模板中(参考用例模板)。 用例模板审核完成后,申请人会收到邮件通知(前提:已绑定邮箱订阅)。在用例模板页面,可点击【我的发布历史】进入到发布历史页面,查看审核信息。 图4 用例模板页面 图5 用例模板发布历史页面 父主题:
Write Prometheus实例:点击参考操作指导。 工作负载监控:点击参考操作指导。 执行安全自动化用例 安全自动化测试用例包含“Web扫描(网站扫描)”、“主机扫描”、“二进制扫描”三类,。 Web扫描的操作指导点击参考:Web扫描。 主机扫描的操作指导点击参考:主机扫描。 二进制扫描的操作指导点击参考:二进制扫描。
报告可提交给多人审核,如其中有一个人审核不通过,则报告评审结果为不通过,需重新提交。审核结果将会通知给提交人(前提是该用户已在解决方案工作台上绑定邮箱订阅)。 图3 报告提交审核 报告审核 报告审核人登录解决方案工作台,选择对应工作空间,点击左侧导航栏中的【报告管理】,在报告管理页面
收到邀请通知,需要在“解决方案工作台首页-工作待办”处点击处理,同意后方可加入空间。 图9 邀请企业其他用户 图10 同意邀请 没找到用户怎么办? 添加/邀请用户时,请确保该用户已经加入解决方案工作台。可参考添加弹窗中的“未找到用户”提示,将解决方案工作台的登录链接发给待添加用户
后,点击【确定】。用例审核人生成审核待办。 图3 用例设计提交审核页面 用例设计人审核完成后,用例设计人将收到审核结果的邮件通知(前提:已绑定邮箱订阅),也可以进入需求详情查看审核结果信息。 用例设计完成评审后,用例设计人可继续编辑用例或新增用例设计。编辑过的或新增的用例为待审核状态,按照上述步骤提交审核即可。
全自动化的用户;如果您的测试需求是在3月1号及以后创建,可忽略本小节。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进制扫描。关于VSS的详细介绍,请参考VSS产品介绍。 如果您需要使用解决方案工作台进行安全自动化,需要配置VSS委托、以及为您使
新建需求时关联模板,为什么有的用例没有加载出来? 选错了用例设计负责人怎么办? 测试需求的创建人为什么看到需求的编辑按钮还是置灰的? 表格导入用例报错如何处理? 怎么变更用例执行人? 性能自动化用例脚本已经执行完成了,为什么还是显示执行中? 怎么查看用例的主设计人和主执行人? 提示资源包状态异常?