检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SaaS类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的在线应用软件作为商品。用户无需购买独立的云资源,只需购买SaaS应用即可登录到指定的网站使用商品。 API类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的软件系统的API接口服务作为商品,用户可以在华为云
空间角色:即空间创建人在添加空间成员时设置的角色,这些角色只在空间内的有效。如空间内的架构师,表示该成员在该空间内可以进行架构设计、架构审核等。 图1 空间内的角色 图2 查看个人角色(全局角色) 父主题: 运营中心
华为云主账号或者本企业第一个登录解决方案工作台的IAM用户会默认成为企业管理员,企业管理员可为本企业的其他用户设置用户角色。 设置本企业企业管理员 在个人基本信息处查看本企业下用户信息。 图1 查看个人基本信息 图2 查看本企业用户信息 如上图所示,该用户是企业用户,无企业管理员权限,无法使用解决方案工作台运营中心
主账号用户访问解决方案工作台,则该主账号会默认成为该企业下解决方案工作台的企业管理员,可使用解决方案工作台运营中心查看本企业的企业报表、人员管理等情况,您也可以在个人信息中查看自己的角色、邮件订阅等信息。 首次访问解决方案工作台,需要勾选《解决方案工作台声明》后方可跳转至解决方案工作台控制台首页。 IAM用户访问解决方案工作台
其他 怎么注册成为解决方案工作台用户? 华为云个人账号的解决方案工作台用户把之前自动生成的租户名更改了之后还能使用解决方案工作台? 怎么查看自己的企业账号名 怎么创建本企业的其它解决方案工作台账号? 账号在官网上已经修改了公司名称解决方案工作台上为什么没有同步? 为什么上传附件失败?
配漏洞特征,帮助用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包
保存,保存后通过报告/刷新查看。 提交审核 用例执行人可在用例管理界面预览报告、生成报告并提交报告审核。 报告可提交给多人审核,如其中有一个人审核不通过,则报告评审结果为不通过,需重新提交。审核结果将会通知给提交人(前提是该用户已在解决方案工作台上绑定邮箱订阅)。 图3 报告提交审核
面右上角【当前工作台】处下拉选择。本实践选择“解决方案交付实施”场景。 图5 解决方案工作台控制台首页 点击“查看基本信息”,可查看/修改个人基本信息。 其余用户以相同方式登录使用解决方案工作台即可。 创建交付空间 解决方案工作台通过工作空间实现不同用户的信息和资源隔离,只有加入
同意即邀请成功。 图4 添加空间成员-其他企业(邀请) 图5 工作待办 邀请其他企业用户时,请确保邀请时填写的信息正确无误,可让该用户在个人基本信息处查看自己的账号名和用户名,如图6所示。 一个用户支持拥有多个角色,如果仅需要给用户授予“只读”权限,则在添加该用户时给该用户设置
邀请其他企业用户,请确保待邀请用户已加入解决方案工作台。如未加入,您可以将解决方案工作台的登录链接发给待添加用户,让该用户成为解决方案工作台用户;如已加入,可让该用户在个人中心处查看自己的账号名和用户名,你在邀请时需要用到,如图6所示。 图6 查看账号名和用户名 移除空间成员 在成员管理主页,空间管理员或项目
联营方案设计完成后,为什么自动生成多个需求草稿? 报告会签中的测试方公司名来源。 主机扫描提示从vss获取扫描结果超时。 二进制扫描的二进制包上传后有效期多久? 网站安全扫描的结果里显示扫描的url不全。
用例,此处可以选择“否”,则不会创建新的安全指标参数。本次以选择“是”来举例说明。 “全选、网站、主机、二进制”:默认为“全选”;如果您只需要勾选加载二进制扫描的指标参数,则取消勾选“网站、主机”即可,本次以只勾选“二进制”举例说明。 “指标名称”:给本次创建的安全指标参数命名,方便后期能快速识别。
可以在【自检说明】中说明原因,提交审核 例如提示用例执行人未设置昵称,点击【去处理】跳转到昵称编辑界面进行编辑 图26 审核助手 图27 个人信息 往下滚动到报告信息界面界面, 报告名称是格式要求是:伙伴公司名-应用名-华为云开放能力Compatible认证测试报告,如果名称不满
划可关联流程和责任人。 图7 制定测试计划 可下拉选择要邮件通知的用户,该用户需开启解决方案工作台的邮件订阅才可收到通知。开启邮件订阅参考个人信息。 点击【提交】,完成需求新建。提交成功后,如果2中选择的流程里跳过了需求审核环节,则该需求自动审核通过;如果不跳过需求审核,则相应的需求审核责任人可对需求进行审核。
图7 添加空间成员-其他企业(邀请) 图8 邀请其他企业-该用户同意邀请 邀请其他企业用户时,请确保账号名、用户名填写无误,可让该用户在个人基本信息处查看自己的账号名和用户名,如图9所示。 一个用户支持拥有多个角色,如果仅需要给用户授予“只读”权限,则在添加该用户时给该用户设置
Write Prometheus实例:点击参考操作指导。 工作负载监控:点击参考操作指导。 执行安全自动化用例 安全自动化测试用例包含“Web扫描(网站扫描)”、“主机扫描”、“二进制扫描”三类,。 Web扫描的操作指导点击参考:Web扫描。 主机扫描的操作指导点击参考:主机扫描。 二进制扫描的操作指导点击参考:二进制扫描。
提交处理:可选择报告是否提交/转他人处理。 邮件发送:邮件发送报告给指定人员。发送的人员需为解决方案工作台成员&在该空间中,且要求该人员在解决方案工作台-个人中心已填写邮箱才可收到邮件通知。 处理说明:自定义该报告的处理说明。 如果报告中的内容(如集成架构图)在生成报告后有所修改,请重新生成报告。
必填,附件格式限制:docx,支持最多1个附件,每个附件50M,附件名字长度不超过64位;请确保附件不包含:1、非公开的信息资产(包括不限于关键源代码、断裂代码和产品/平台全套源代码);2、未经权利人授权的软件或工具;3、RMS加密文件。 官网链接 该解决方案实践在华为云官网的链接地址,通常为官网解决方
全自动化的用户;如果您的测试需求是在3月1号及以后创建,可忽略本小节。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进制扫描。关于VSS的详细介绍,请参考VSS产品介绍。 如果您需要使用解决方案工作台进行安全自动化,需要配置VSS委托、以及为您使
找。 工具属性 工具:提供的是已经编译过、可直接运行或按照要求输入参数后可运行的代码包。 示例代码:提供的是源代码、参考示例。 工具类型 开源:该工具/示例代码为利用源代码在其基础上修改。如为开源类型须选择开源协议。 自研:该工具/示例代码为自主研发。 版本号 工具/示例代码的版本号,自定义。