检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网站安全扫描的结果里显示扫描的url不全。 可能的原因: 扫描过程中没有登录成功。 处理方法: 用户名密码自动登录无法保证所有网站100%登录,和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。
注册方案前的准备工作:您需要点击“功能清单模板”的下载链接,按照特性清单的格式完善特性清单清单的业务功能模块等内容。后续注册方案时候需要将特性清单上传。 功能清单填写指导 打开模板,在框选位置填写方案的名称,格式为“XXX解决方案特性清单,版本号:vx.x”。
注册方案 注册方案前的准备工作:您需要点击“功能清单模板”的下载链接,按照特性清单的格式完善特性清单清单的业务功能模块等内容。后续注册方案时候需要将特性清单上传。 功能清单填写指导 打开模板,在框选位置填写方案的名称,格式为“XXX系统产品功能清单,版本号:vx.x”。
创建L2主题域:选中已创建L1主题域分组名称后,点击【新建】按钮,填写主题域名称、主题域编码、数据owner部门、数据owner人员和描述并且确认上级目录正确后,点击确认。
创建空间 前提条件: 开通华为云账号,若未开通,可前往华为云官网注册并开通账号; 注册成为解决方案工作台用户。如何成为解决方案工作台用户请参考访问解决方案工作台; 登录解决方案工作台控制台-首页,新方案仅验证工作空间。
创建空间 前提条件: 开通华为云账号,若未开通,可前往华为云官网注册并开通账号; 注册成为解决方案工作台用户。如何成为解决方案工作台用户请参考访问解决方案工作台; 登录解决方案工作台控制台-首页,新建运维工作空间。
怎么注册成为解决方案工作台用户?
表4 网站参数说明 参数 说明 域名/IP地址 填写待扫描网站的域名/IP地址,要求是可公网访问的域名或IP地址,暂不支持扫描内网IP。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 目标网址 在输入框中补充待扫描网站的完整URL。
新建项目 项目经理可注册项目,对项目进行管理。注册项目基本信息包括项目的交付场景、项目名称、所属行业、所属产业、关联的解决方案 、交付规划起止时间、部署账号、项目流水线等,支持自定义流程图、支持上传附件。
图2 Web扫描的几种鉴权方式 若通过以上几种方式仍然扫描失败,比如您的网站存在多域名的情况,可使用手动导入探索文件的方式来进行扫描,探索文件录制参见手动探索文件录制指导。
网站登录设置:认证网站域名并设置网站登录信息。 域名认证:点击【去认证】进入域名免认证弹窗,仔细阅读免认证使用须知,确认符合条件后,勾选知情按钮,完成域名认证; 网站登录设置:点击【去设置】进入网站登录设置弹窗,参数填写参考表3。
网站登录设置:认证网站域名并设置网站登录信息。 域名认证:点击【去认证】进入域名免认证弹窗,仔细阅读免认证使用须知,确认符合条件后,勾选知情按钮,完成域名认证; 网站登录设置:点击【去设置】进入网站登录设置弹窗,参数填写参考表3。
方案分为方案注册、方案设计、方案审核、设计完成阶段。 方案注册:解决方案的草稿阶段,即方案尚未提交给设计责任人进行架构设计;注册方案时点击“保存”可进入此阶段。 方案设计:注册方案已提交给下一责任人处理,即架构师进行方案设计的阶段;注册方案时点击“提交”可进入此阶段。
修改流程图里的处理人,各阶段修改流程图里的处理人场景如下: 注册阶段:注册阶段还没有进入工作流,编辑方案可以修改流程图里的处理人,修改的处理人保存在草稿中,提交方案后流程图里的处理人生效。
认证前准备 在开始认证前需要伙伴完成以下事项: 解决方案工作台 平台注册,操作步骤参见用户指南访问解决方案工作台。 创建工作空间,完成“标准空间”的创建,操作步骤参见创建工作空间。
解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进制扫描。关于VSS的详细介绍,请参考VSS产品介绍。
用户无需购买独立的云资源,只需购买SaaS应用即可登录到指定的网站使用商品。 API类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的软件系统的API接口服务作为商品,用户可以在华为云云市场购买API类商品规格,按约定的方式支付和计费。
网站安全扫描的结果里显示扫描的url不全。 性能自动化的全局变量和局部变量区别? 用例设计人看不到用例设计提交按钮? 性能压测用例调试失败,提示访问url超时。 联营测试中有的性能自动化用例没有在测试总结里显示。
如果您当前还没有“解决方案工作台”的账号,可以点击“认证前准备”,查看“解决方案工作台 平台注册”部分的内容。
Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。