检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全自动化用例 解决方案工作台支持网站、主机、二进制扫描,扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例执行前完成即可。
信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例前完成即可。如果您是通过加载需求模板/用例模板的形式加载了安全自动化用例(如:联营的安全自动化用
技术架构设计 集成架构设计 部署架构设计 集成架构分享 上架加速场架构模板 方案设计导出 方案设计提交审核 父主题: 设计中心
前置条件: 已授权VSS委托,参考授权安全自动化委托; 进行安全自动化用例设计和执行的账号拥有VSS的使用权限,参考添加安全自动化使用权限; 执行网站扫描前,已购买漏洞扫描服务配额,参考购买安全扫描配额。 如果您的网站设置了防火墙或其他安全策略,将导致VSS的扫描IP被当成恶意攻
解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 安全扫描ip详情见https://support.huaweicloud.com/vss_faq/vss_01_0057.html 性能压测ip地址为: 119.3.163.10 120.46.156.66 119
后续的方案验证流程。 审核责任人的审核操作请参考方案审核。如果您订阅了解决方案工作台的邮件通知,则可通过邮件通知查看审核结果。 父主题: 技术架构设计
如下图所示,该集成架构为HCSO底座,图元含底座属性,因此,该集成架构下的图元库仅展示HCSO底座的图元。 图7 图元多底座适配 父主题: 技术架构设计
部署架构进行底座差异化评估,评估该底座的云服务在其他底座上是否有差异并给出验证策略建议。 图12 差异化明细 图13 评估结论 父主题: 技术架构设计
在技术架构里可以选到线框内的图元,但是在图形模式手工部署(图形模式)中选不到线框内的图元? 可能的原因: 线框图元在技术架构中是一圈线条的形式,不是一个面,中间是镂空的,但是在图形化配置界面是一个面(为了方便配置线框),所以层级高就会挡住下面的图元。 处理方法: 回到技术架构设计
解决方案工作台集成架构分享 通过Welink分享 进入设计中心,选择方案下需要分享的集成架构,点击右上角分享集成架构图形按钮-确认是否存在信息安全风险-选择Welink分享。 使用w3账号鉴权登录。 鉴权通过后,可分享给最近聊天的用户或指定w3账号的用户。 该用户/群组将会收到分享链接。
用例管理 手工用例 功能自动化用例 API自动化用例 性能自动化用例(旧版) 性能自动化用例(新版) 安全自动化用例(旧版) 安全自动化用例(新版) 提交用例审核 用例审核 报告生成 用例总览 用例回收站 上架用例模板 父主题: 验证中心
网站安全扫描的结果里显示扫描的url不全。 可能的原因: 扫描过程中没有登录成功。 处理方法: 用户名密码自动登录无法保证所有网站100%登录,和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。如果还是url不全可以使用探索文件的形式进行扫描。
认证测试操作指导 创建空间 注册方案 设计架构 创建测试需求 申请测试券-开通测试资源 设计测试用例 执行认证测试 提交报告审核 父主题: 基于解决方案工作台快速完成联营、先进云认证测试
空间内成员进入设计中心,点击右上角导出按钮-点击【导出PPT】-选择需要导出的节点-点击【确定】。 图1 设计中心-导出ppt 图2 设计中心-导出ppt 父主题: 技术架构设计
验证中心提供方案验证流程管理,支持功能、性能、安全、API自动化,可一键生成测试报告,助力基线构建/自定义验证/认证测试效率提升2-6倍。 常用功能 新建并执行手工测试用例 新建并执行性能自动化用例 新建并执行主机安全自动化扫描用例 新建并执行WEB安全自动化扫描用例 新建并执行二进制安全自动化扫描用例 03
如果已经发布模板的架构,仅仅需要更新架构图,则可以修改架构图后,点击【模板刷新】-填写要更新的模板ID-点击【提交】 图6 刷新模板 父主题: 技术架构设计
性能自动化用例脚本已经执行完成了,为什么还是显示执行中? 导出的文件多很多字段导入的时候不用删除吗? 怎么查看用例的主设计人和主执行人? 解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 从需求加载用例模板,只有手工用例,没有自动化用例。 如何放大用例的实际结果富文本框? 用例回收站不显示被删除的自动化用例吗?
测试流程类FAQ 认证测试发现的漏洞暂时无法修复的,能否遗留问题上架后再处理? 不可以,原则上是要求所有测试问题闭环后才能上架,特别是安全类的漏洞,属于安全要求基线,必须全部处理闭环才能上架。 完成项目认证测试的时间大概需要多久? 由于认证测试的具体工作都是伙伴负责,华为测试工程师主要
执行性能压测用例在调试过程中,提示”在处理您的请求的时候出现了错误,如果继续出现,请联系平台技术支持”。 可能的原因: 调试过程中,多个接口总共的思考时间总和不能超过30s,否则可能出现调试中断,请检查思考时间。如果还是不能解决请联系我们。 父主题: 验证中心
动化用例步骤 图1 可能的原因二: 压测对象没有添加压测工具ip为白名单,导致请求没拦截。 处理方法二: 检查压测对象的相关安全设备(例如安全组、主机安全等)是否拦截压测工具ip,需要对压测工具ip开放白名单。 性能压测ip地址为: 119.3.167.0/24 123.249.35