检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网站安全扫描的结果里显示扫描的url不全。 可能的原因: 扫描过程中没有登录成功。 处理方法: 用户名密码自动登录无法保证所有网站100%登录,和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。如果还是url不全可以使用探索文件的形式进行扫描。
在工作空间邀请其他企业的用户加入工作空间时,提示用户查询失败? 可能的原因一: 仅允许邀请解决方案工作台用户,否则会查询失败,即需要登录过解决方案工作台或者被企业管理员添加为解决方案工作台用户,操作请参考怎么注册成为解决方案工作台用户?,成为解决方案工作台用户后即可邀请。 可能的原因二:
工作空间内的架构师或项目经理,支持多选。 图1 设计中心-提交审核 提交后,可在方案管理中查看该方案,该方案的阶段变为:方案审核 图2 方案管理主页 点击方案名称,可在方案详情页流程记录查看审核结果 图3 方案详情页-流程记录 审核通过后,方案阶段变为:设计完成,设计完成状态的方案可开启后续的方案验证流程。
认证完成 网站登录设置 如果您的网站页面需要登录才能访问,必须进行网站登录设置,以便VSS能为您发现更多安全问题。 在用例基本信息界面,点击“查看详情”跳转至VSS界面。 在VSS界面找到您的网站配置项,点击【编辑】。 在域名编辑页面,根据需要修改“网站信息”和“网站登录设置”,参数填写说明如表5所示。
结果页面,可查看到网站扫描的详细结果,可点击修复建议的【查看】按钮查看修复建议,也可以下载报告查看具体分析。 图10 网站扫描结果 如需使用新的指标参数对扫描结果进行校验,可在执行结果页面修改。 如:用户创建了多个指标参数分组,扫描完成后,可更换指标参数分组校验该网站扫描在新指标
结果页面,可查看到网站扫描的详细结果,可点击修复建议的【查看】按钮查看修复建议,也可以下载报告查看具体分析。 图9 网站扫描结果 如需使用新的指标参数对扫描结果进行校验,可在执行结果页面修改。 如:用户创建了多个指标参数分组,扫描完成后,可更换指标参数分组校验该网站扫描在新指标参
值。 如果您的网站登录之后不仅设置了cookie,还设置了storage,只提供cookie无法使漏洞管理服务正常登录网站,建议您通过浏览器插件“Cookie Getter”获取网站cookie、local storage和session storage值(点击查看“使用浏览器插
查看架构看板 图1 驾驶舱架构看板 父主题: 驾驶舱
认证测试基线用例指导 如需查看最新的测试用例,可以点击查看“最新的测试用例模板”,您可以在这里查看认证测试需要执行的功能、性能、安全、可靠性、集成等测试用例;您可以在这里查看每条用例的用例标题、用例描述、测试步骤和预期结果。 您需要具备“解决方案工作台”的账号,才能查看该测试用例的模板。
方式一:在用例管理页面,流程进度图上可以看到执行节点处理人的执行进展,每个执行人都需要有表示完成的勾标识,才算全部执行人都提交执行了。 图1 查看用例执行状态 图2 方式二:在用例管理界面,点击【报告预览】,在报告预览页面的流程历史可以看到哪个执行人的用例执行还在进行中,联系该执行人执行并提交用例。
码模块。 解决方案实践检索 输入关键字,解决方案工作台解决方案加速场将会根据您输入的关键字、选择的适用行业、适用场景对解决方案实践进行查找,查找范围为该解决方案实践的名称、行业、应用场景、应用场景描述、方案架构描述以及方案优势、实践全文。 图1 解决方案实践普通检索 发布解决方案实践
支持历史用例资产的快速查询 - 7 解决方案加速场 架构模版 支持按照行业、场景快速查询参考架构 架构模板 8 解决方案加速场 工具&示例代码 支持按照工具属性、工具类型、发布企业快速查询工具&示例代码 工具&示例代码 9 解决方案加速场 用例模版 支持按照行业、场景快速查询用例模板 用例模板
报表管理 依次单击“工作空间>空间名称>报表管理”进入到空间报表管理界面,可查询目标空间内解决方案、测试需求、测试问题报表。 解决方案报表 解决方案报表主页分为方案阶段分布饼状图、行业分布饼状图及空间内方案列表三个区域。 方案阶段分布:按方案阶段对本空间内所有方案进行统计呈现,包
配漏洞特征,帮助用户及时发现主机安全隐患。 Web扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。 二进制扫描 对用户提供的二进制软件包/固件进行全面分析,通过解压获取包
查看风险 整体进度,选择【整体进度】标签,风险列表显示为总体进度百分条; 图1 整体进度 详细进展,选择【详细进展】标签,风险列表显示为最新进展的详细记录; 图2 最新进展 父主题: 风险管理
进入用例执行页面,可以看到“预期结果”下方有“预期结果截图参考”。 图5 查看预期结果 如果想要查看大图,您可以单击“预期结果”下面的文字框,查看详情;查看完成后点击右上角的“关闭”按钮回到测试用例执行页面,并根据“预期结果截图参考”执行您的用例。 图6 查看“预期结果”详情 执行性能自动化用例 找到需要执
还是置灰的? 怎样让不同企业的测试人员都能创建测试用例? 如何批量执行用例? 怎么批量删除用例? 用例列表里执行按钮为什么是置灰的? 怎样查看用例的审核意见? 表格导入用例报错如何处理? 测试报告生成后不会自动下载吗? 合并报告可以合并多少个? 表格导入用例的时候,同名校验的解释不是很理解。
SaaS类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的在线应用软件作为商品。用户无需购买独立的云资源,只需购买SaaS应用即可登录到指定的网站使用商品。 API类商品是指将服务商提供的部署在华为云基础设施资源(华为云IaaS)上的软件系统的API接口服务作为商品,用户可以在华为云
企业管理员才允许使用运营中心。解决方案工作台运营中心提供了可视、可控、可管的能力,您可以在运营中心管理本企业的用户,还可以进行本企业报表的查看、自定义验证效率分析等。 如果您希望使用解决方案工作台运营中心,则要求您的解决方案工作台角色为企业管理员。如何拥有企业管理员角色请参考设置本企业企业管理员。
Service,简称VSS)是针对网站、主机、移动应用、软件包/固件进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理、自定义扫描多项服务。扫描成功后,提供扫描报告详情,用于查看漏洞明细、修复建议等信息。 解决方案工作台集成了VSS,为用户提供安全自动化测试,含主机扫描、网站扫描、二进