检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全自动化用例 解决方案工作台支持网站、主机、二进制扫描,扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例执行前完成即可。
信息。安全自动化用例在需求创建完成后即可开始进行设计和执行。 新建指标参数 指标参数是衡量安全扫描结果是否通过的标准,包括漏洞数量统计、等保统计、安全配置等,本步骤在执行安全自动化用例前完成即可。如果您是通过加载需求模板/用例模板的形式加载了安全自动化用例(如:联营的安全自动化用
前置条件: 已授权VSS委托,参考授权安全自动化委托; 进行安全自动化用例设计和执行的账号拥有VSS的使用权限,参考添加安全自动化使用权限; 执行网站扫描前,已购买漏洞扫描服务配额,参考购买安全扫描配额。 如果您的网站设置了防火墙或其他安全策略,将导致VSS的扫描IP被当成恶意攻
满足方案需求和版本质量。 可维护性测试用例需要配置SSL证书到期提醒,如果使用了华为云的CCM云证书管理服务,如何配置SSL证书到期提醒? 使用了华为云的CCM云证书管理服务,如何配置SSL证书到期提醒,点击查看如何配置SSL证书到期提醒? 伙伴lead解决方案测试,需要测哪些内容?
测试报告生成后不会自动下载吗? 测试报告生成成功后默认不会自动下载到本地,请点击生成的报告链接下载。 图1 下载报告 父主题: 验证中心
网站安全扫描的结果里显示扫描的url不全。 可能是没有登录成功,那个用户名密码自动登录的能力有限没法保证所有网站100%登录 和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。 父主题: 验证中心
点开测试报告里的附件,会有安全提示,怎么去掉这个提示? 这个是Office的安全警告,后续会优化该体验。 父主题: 验证中心
开发者中心 在编辑界面,在应用选项模块中可以看到已经同步了解决方案工作台生成的测试报告了(如果没有可以点击同步刷新按钮),然后填写证书配置 图2 认证编辑 图3 证书配置 检查认证信息无误后,在该页面最低端,点击【提交】按钮,完成提交 图4 开发者中心 至此伙伴的整个沃土云创认证工作完成。
下载的用例导入模板中的“部署环境”需要手动填写吗? 是的。由于部署环境可以多选,因此在模板中部署环境设置的为手动填写。多个部署环境请用英文逗号隔开。 父主题: 验证中心
解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 安全扫描ip详情见https://support.huaweicloud.com/vss_faq/vss_01_0057.html 性能压测ip地址为: 119.3.163.10 120.46.156.66 119
先进云软件认证是由伙伴根据PSA的操作指导自行申请测试券,请忽略下方的操作指导。 申请测试券需要先下载3个模板填写,您可以先分别点击这几个模板的名称下载:“认证测试计划表”、“可靠性checklist”、“云市场测试券申请表”。 下载完成后,需要将“认证测试计划表”和“可靠性checklist”的文件名称
自动化用例预期的成功率在哪里设置? 可以在对应的自动化类型下点击【指标参数】,设置指标参数,如性能自动化的成功率、安全自动化的扫描漏洞数等。 图1 指标参数设置 父主题: 验证中心
用例新建成功,执行状态为“待执行”。 导入用例 支持批量导入的方式完成手工用例新建。建议在用例较多时使用。 点击【导入】,在弹窗中点击【下载用例模板】,将用例模板下载到本地。 图3 用例导入 打开下载好的用例模板表格,根据用例模板中的备注指导信息填写用例信息。 图4 用例模板表格 请按照用例模板表格中的红色备注提示操作;
结的内容在线编辑修改。 如您安全扫描的用例有误报/无法修复的漏洞,通过填写“服务依赖组件漏洞分析表”,且分析结果通过华为安全工程师评审的场景,则需要在一键生成的测试总结中,对应的安全结论部分追加结论,示例“有xx个超危漏洞,xx个高危漏洞通过华为安全工程师评审,可以当做误报/遗留漏洞”。
表格导入用例报错如何处理? 用例导入注意点: 请在用例管理页面点击【导入】按钮,在弹窗中下载用例模板,不建议自己编写模板表格。 图1 下载模板 请认真阅读用例模板中的三条提示。 用例是根据需求名、需求描述等信息识别导入,所以表格内的这些信息要完全和解决方案工作台上的这些信息完全一致。
例,用例分为手工用例、功能自动化用例、API自动化用例、性能自动化用例、以及安全自动化用例。 手工用例新建 用例设计人进入工作空间,击左侧导航栏【验证中心】->【用例管理】->【新建】; 图1 用例管理页面-手工用例 新建页面填写相关信息,单击“确认”按钮完成用例新建。一个用例支持插入多个测试步骤,支持调整步骤顺序。
率、支持视频接入并发路数等。 安全测试 手工安全测试用例 1)执行33条手工安全测试用例。 2)API商品使用token或者动态签名方式认证,手工用例中的会话、密码相关用例不涉及。 WEB 扫描 1)基于解决方案工作台,完成安全自动化扫描用例(安全自动化用例可通过“验证中心”使用
执行完性能自动化用例后为什么没有看到执行结果? 怎么查看用例的主设计人和主执行人? 解决方案工作台安全扫描和性能压测时发起请求的网络ip分别是哪些? 从需求加载用例模板,只有手工用例,没有自动化用例。 下载的用例导入模板中的“部署环境”需要手动填写吗? 如何放大用例的实际结果富文本框? 用例回收站不显示被删除的自动化用例吗?
CS等云服务;在原部署架构基础上增加新的开源应用组件、中间件等组件模块。如只是新增、删除与功能无关,只涉及安全、运维辅助性云服务(CBR、HSS、CBH、CES、数据库安全服务等)可不需要重新集成验证。 是 功能 系统功能变化 对比于与老版本,新版本新增、删除、变化的功能项超过10%。
L + Provider)的终态编排引擎,聚焦于华为云所用资源的自动化批量构建,帮助用户用高效、安全以及一致的方式新建、管理和升级所需资源,提升资源管理效率,降低资源管理变更带来的安全风险。 解决方案工作台集成了资源编排服务,为用户提供部署架构自动化编排和一键部署的能力。关于资源编排的详细介绍,请参考资源编排。