检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网站安全扫描的结果里显示扫描的url不全。 可能是没有登录成功,那个用户名密码自动登录的能力有限没法保证所有网站100%登录 和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。 父主题: 验证中心
解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 安全扫描ip详情见https://support.huaweicloud.com/vss_faq/vss_01_0057.html 性能压测ip地址为: 119.3.163.10 120.46.156.66 119
SaaS类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的在线应用软件作为商品。用户无需购买独立的云资源,只需购买SaaS应用即可登录到指定的网站使用商品。 API类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的软件系统的API接口服务作为商品,用户可以在华为
认分组,默认分组表示在后续执行用例时如无指定分组则默认选择该分组作为指标参数。 网站扫描 Web网站扫描采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。同时内置了丰富的无害化扫
认证完成 网站登录设置 如果您的网站页面需要登录才能访问,必须进行网站登录设置,以便VSS能为您发现更多安全问题。 在用例基本信息界面,点击“查看详情”跳转至VSS界面。 在VSS界面找到您的网站配置项,点击【编辑】。 在域名编辑页面,根据需要修改“网站信息”和“网站登录设置”,参数填写说明如表5所示。
认分组,默认分组表示在后续执行用例时如无指定分组则默认选择该分组作为指标参数。 网站扫描 Web网站扫描采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。同时内置了丰富的无害化扫
ie登录”的方式,并填入对应的cookie值。 如果您的网站登录之后不仅设置了cookie,还设置了storage,只提供cookie无法使漏洞管理服务正常登录网站,建议您通过浏览器插件“Cookie Getter”获取网站cookie、local storage和session
如何复制架构? 支持跨空间/方案复制架构,如图1所示,在新建集成架构时选择“从已有架构复制”,按指示选择即可; 支持在同一个方案下点击复制按钮复制架构,如图图2所示,点击需复制架构的复制按钮即可在同一方案下复制出一个副本。 支持架构复制粘贴。选中需要的架构图,按ctrl+c或右键
如何新建部署架构? 部署架构主要为技术架构的服务配置清单,在设计中心添加技术架构后,点击技术架构名称右侧的【操作】按钮,选择【新建】按钮即可新建部署架构。一个技术架构下可新建多个部署架构。 图1 新建部署架构 父主题: 设计中心
Service,简称VSS)是针对网站、主机、移动应用、软件包/固件进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进
处可展示“联营商品”类型相关的认证测试流程。解决方案工作台对基线构建、认证测试等预置了标准流程,您也可以根据自己的需求跳过指定环节。 此处需要设置方案设计责任人和方案审核责任人,相关责任人将会收到待办通知。如未搜索到指定的责任人,请确认该用户是否在空间内且拥有架构师角色。参考添加
进入部署详情页后可查看云服务资源列表及应用信息等。 图18 查看部署详情 资源变更 资源部署完成后,资源开通责任人可在资源管理页发起资源变更,发起步骤: 选择对应工作空间的资源管理页,点击对应需求名称右侧的“资源变更”按钮 图19 资源变更入口 进入资源变更详情页后可修改云服务资源列表备注及应用信息、技术栈信息。
用例,此处可以选择“否”,则不会创建新的安全指标参数。本次以选择“是”来举例说明。 “全选、网站、主机、二进制”:默认为“全选”;如果您只需要勾选加载二进制扫描的指标参数,则取消勾选“网站、主机”即可,本次以只勾选“二进制”举例说明。 “指标名称”:给本次创建的安全指标参数命名,方便后期能快速识别。
测试需求的创建人为什么看到需求的编辑按钮还是置灰的? 怎样让不同企业的测试人员都能创建测试用例? 如何批量执行用例? 怎么批量删除用例? 用例列表里执行按钮为什么是置灰的? 怎样查看用例的审核意见? 表格导入用例报错如何处理? 测试报告生成后不会自动下载吗? 合并报告可以合并多少个? 怎么变更用例执行人?
如何移动画布? 方式一:点击画布菜单栏上的手势按钮切换画布拖动模式,即可拖动画布。注意完成画布拖动后需切换回编辑模式方可进行方案设计。 方式二:使用快捷方式,空格键+按住鼠标左键进行画布拖动。 方式三:鼠标滚动可以控制画布上下移动。 方式四:画布界面有水平和垂直的滚动条,拖动滚动条即可移动画布。
用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包中所有待分析文件
计、逻辑模型设计、物理模型设计、ETL映射、业务指标设计等。如何发布数据资产模型参考归档发布资产。 查找数据资产模型 图1 查找数据资产模型 图2 数据资产模型详情 引用数据资产模型 支持将发布的数据资产模型引用到指定方案下,基于引用的模型二次编辑,快速完成信息架构设计。 图3 引用数据资产模型
解决方案工作台支持用例自动化测试,可在新建用例时选择“功能自动化”、“API自动化”等页签新建自动化测试用例,参考用例管理。 只有在测试需求提交时指定的用例设计责任人才可以进行用例设计,可以指定多人进行用例设计。在该空间中的其他非用例设计责任人可查看用例,但无权限进行用例新建、编辑等操作。 在用例设计/执行过
用户,还可以进行本企业报表的查看、自定义验证效率分析等。 如果您希望使用解决方案工作台运营中心,则要求您的解决方案工作台角色为企业管理员。如何拥有企业管理员角色请参考设置本企业企业管理员。 如果您希望使用解决方案工作台运营中心的【用户管理】功能去管理本企业下的解决方案工作台用户,
工作待办 解决方案工作台基于BPM流程引擎为方案设计和方案验证进行流程管理,用户在方案设计和验证过程中可以指定各个环节的处理责任人,如架构设计责任人、用例设计责任人,对应的责任人将在解决方案工作台-工作待办中查看到对应的待办事项。 工作待办分为我的待办和我的申请: 我的待办:在方