检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网站安全扫描的结果里显示扫描的url不全。 可能是没有登录成功,那个用户名密码自动登录的能力有限没法保证所有网站100%登录 和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。 父主题: 验证中心
配漏洞特征,帮助用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包
创建L2主题域:选中已创建L1主题域分组名称后,点击【新建】按钮,填写主题域名称、主题域编码、数据owner部门、数据owner人员和描述并且确认上级目录正确后,点击确认。 创建L3业务对象:选中已创建L2主题域名称后,点击【新建】按钮,填写业务对象名称、业务对象编码、数据owner
用深度扫描模式。 网站登录设置:认证网站域名并设置网站登录信息。 域名认证:点击【去认证】进入域名免认证弹窗,仔细阅读免认证使用须知,确认符合条件后,勾选知情按钮,完成域名认证; 网站登录设置:点击【去设置】进入网站登录设置弹窗,参数填写参考表3。 图5 网站登录设置 建议使用C
配置待扫描的网站信息。 表4 网站参数说明 参数 说明 域名/IP地址 填写待扫描网站的域名/IP地址,要求是可公网访问的域名或IP地址,暂不支持扫描内网IP。 域名别称 帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 目标网址 在输入框中补充待扫描网站的完整URL。
用深度扫描模式。 网站登录设置:认证网站域名并设置网站登录信息。 域名认证:点击【去认证】进入域名免认证弹窗,仔细阅读免认证使用须知,确认符合条件后,勾选知情按钮,完成域名认证; 网站登录设置:点击【去设置】进入网站登录设置弹窗,参数填写参考表3。 图5 网站登录设置 建议使用C
设计测试用例 需求模板会自动加载对应需求下需要补测的用例,一般无需对用例进行二次编辑,您可以查看自动生成的测试用例。 点击“用例管理”查看安全手工测试用例,点击“用例名称”可查看用例详情。 页面按钮功能介绍: “新建”:可以新建测试用例 “导入”:可以填写excel用例模板后导入测试用例
中心对该项目进行项目管理、方案设计、数据调研、数据实施治理等,助力项目交付降本增效。 图1 智慧门店项目背景 流程介绍 项目交付管理的流程一般会随着组织和业务变化而迭代,但基本上会包含早期介入、项目准备、项目实施和项目关闭等阶段。解决方案工作台预置了解决方案交付实施标准流水线,提
ie登录”的方式,并填入对应的cookie值。 如果您的网站登录之后不仅设置了cookie,还设置了storage,只提供cookie无法使漏洞管理服务正常登录网站,建议您通过浏览器插件“Cookie Getter”获取网站cookie、local storage和session
加的处理人需要在空间中才能新增)。 执行测试用例,此处以“业务功能测试”用例的执行举例。 实际结果:需要填写文字描述及截图来佐证,文字描述一般是对截图的说明,方便报告评审人理解截图的意思(“访谈类”和执行结果为“不涉及”的用例,可不提供截图);截图支持在“实际结果”的输入框直接粘
“报告预览”:可以生成测试总结并生成测试报告 “提交用例设计”:待用例设计完成后提交给华为测试工程师评审。 图2 用例管理页面 如果需要变更用例设计人,可以点击用例管理界面右下角的“变更用例设计人”,新增用例设计人(待增加的处理人已在空间中)。 点击“业务功能测试”,可以看到通过创建
实际结果:访谈类用例需文字确认是否满足测试步骤的预期结果。 备注:对执行步骤结果的说明,非必填。 执行附件:上传对执行结果进行说明的文件,一般无需上传。 用例状态:下拉框有“待执行”,“执行中”,“执行完毕”三种状态可选择,根据实际情况选择。 执行结果:下拉框有“通过”,“不通过
失,问题局限在本模块,导致模块功能失效或异常退出;如致命的错误声明、程序接口错误、数据库的表、业务规范、缺省值未加完整性等约束条件; 一般:一般功能问题,次要功能未完全实现、但不影响使用,如提示信息错误,模块功能部分失效,打印内容错误,以及因为功能实现原因显著影响体验和效率等;
间”,找到需要更新测试用例的工作空间,然后点击快捷入口链接的“更多”--》“用例管理”,跳转进入该空间的“用例管理”页面。 图6 找到需要更新测试用例的工作空间 图7 “用例管理”页面 点击用例管理页面的“更多”--》“加载模板”,跳转进入“选择模板”的页面。 图8 加载模板的入口
“需求管理”,方案评审通过后,会自动创建一个需求,可以直接在该需求上“编辑”完善需求;也可以通过左上角的“新建”按钮,创建新的需求。华为云认证测试需要创建功能测试、性能测试、安全测试、可靠性测试、集成测试,认证测试要求参见华为云认证测试内容与要求。 操作步骤 进入需求管理页面。 图1
失,问题局限在本模块,导致模块功能失效或异常退出;如致命的错误声明、程序接口错误、数据库的表、业务规范、缺省值未加完整性等约束条件; 一般:一般功能问题,次要功能未完全实现、但不影响使用,如提示信息错误,模块功能部分失效,打印内容错误,以及因为功能实现原因显著影响体验和效率等;
用户角色介绍 解决方案工作台角色 解决方案工作台角色,分为企业管理员和普通用户。 企业管理员:企业管理员拥有运营中心的相关权限,可以在运营中心管理本企业的用户,还可以进行本企业报表的查看、自定义验证效率分析等运营管理操作。 普通用户:包含项目经理、架构师、测试工程师,用于标记该人员的能力模型。
P5级,客户咨询类、后台数据查询类等问题,不影响业务正常使用。 创建事件 解决方案工作台支持项目在运维过程中手动新增事件工单,进入运维空间后,在左侧导航栏中选择“事件管理”,点击【新建事件】,可以新建运维事件工单、华为云工单。填写事件的基本信息,包括 步骤: 在左侧导航栏中选择“事件管理”,点击【新建事件】。
521943103718。 操作步骤 进入需求管理页面。 图1 需求管理页面 此处以编辑自动创建的需求为例进行说明。 编辑填写需求信息。 解决方案名称:自动关联前面创建的方案名称,无需修改。 选择验证流程:根据方案类型进行选择,一般无需修改。 流程图:可以变更“测试需求创建”后的
Service,简称VSS)是针对网站、主机、移动应用、软件包/固件进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进