检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网址登录后的URL地址,例如:http://www.domain.com/home,即自动探索的起始URL。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 扫描模式 快速扫描模式:扫描耗时最短,能检测到的漏洞相对较少; 标准扫描模式:扫描耗时适中,能检测到的漏洞相对较多;
保存模板:架构设计完成后点击【保存模板】,后续验证中心通过模板创建资源栈。后续自动部署步骤请参考 资源开通-自动部署(RFS) 多底座差异化评估 部署架构含底座属性,即,识别不同部署环境的差异化并给出验证策略建议。 如下图所示,点击部署架构右侧的“操作”-“评估”按钮,可对该部署架构进行底座差异化评估,评估该底
域名/IP地址 填写待扫描网站的域名/IP地址,要求是可公网访问的域名或IP地址,暂不支持扫描内网IP。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 目标网址 在输入框中补充待扫描网站的完整URL。 扫描模式: 快速扫描模式:扫描耗时最短,能检测到的漏洞相对较少;
图5 配置云服务规格 按相同方式配置所有涉及的云服务规格,完成后点击保存。 主题设计 信息架构IA是现实事务在IT世界的建模体现,主要是识别业务对象、抽象业务对象、形成业务对象列表,其中的主题设计可明确业务对象的数据分层架构,梳理出资产目录。本实践的主题设计如下: 表1 主题设计参考
部署环境 建议您根据方案所部署的底座类型填写,支持多选。 方案版本 可填项,根据方案版本填写。 展示封面 可填项,尺寸不超过1280*960,图片大小不超过10M。 方案描述 可以参照样例【业务痛点及挑战】、【应用场景】、【方案优势和价值】等几个方面进行方案的描述。 方案附件 可选项,上传方案附件。
的说明,方便报告评审人理解截图的意思(“访谈类”和执行结果为“不涉及”的用例,可不提供截图);截图支持在“实际结果”的输入框直接粘贴截图的图片,请按照用例步骤提供对应的截图;截图需要截大图,带右下角的时间,如果有敏感信息可以脱敏。 备注:对执行步骤结果的说明,非必填。 执行附件:
图15 新建问题 表1 新建问题参数说明 参数 说明 问题标题 新建的问题的标题,可以输入问题关键信息点如:提出人、云服务、用例名等便于快速识别。 问题描述 对提出的问题做一个阐述,尽量详细。 关联方案 下拉选择该问题关联的方案。 关联需求名称 下拉选择该问题关联的需求。 关联需求类型
节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件,基于组件特征识别技术、静态检测技术以及各种风险检测规则,获得相关被测对象的组件BOM清单和潜在风险清单,并输出一份专业的分析报告。 报告生成 基于用户的方
方案管理 可以换方案里的流程图吗? 流程图里的处理人可以修改吗? 方案在哪些阶段可以编辑吗? 方案管理列表中看不到修改方案名称的铅笔图标。 华为lead的特性清单的作用是什么? 在提交方案审核时的审核人选错了,且方案已经审核通过,还能修改吗? 为什么解决方案的部署环境里的一个选项
选的记录会消失) 图11 导出测试用例 打开导出后的名称为“测试用例数据”的excel,完善对应用例名称的“测试步骤”和“预期结果”,以下图片中的测试步骤和预期结果为举例,请根据您方案的实际情况进行填写。 图12 完善测试用例数据 “测试用例数据”的excel填写完成后,点击“业