检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
议使用Web页面登录方式,因为这种方式不支持VUE框架开发的网站,Header登录方式一般用于手动探索扫描 表3 网站登录设置参数说明 参数 说明 网站登录设置 如果您的网站页面需要登录才能访问,请您进行登录设置,以便为您发现更多安全问题。 登录配置分为:Web页面登录,Cook
设计、验证、交付和运维事件管理,加速企业数字化转型。 使用解决方案工作台进行解决方案管理的流程如下图所示。 图1 解决方案工作台使用流程 访问解决方案工作台 使用华为云账号登录解决方案工作台,成为解决方案工作台用户。 购买套餐 购买免费基础版,可使用基础的设计、验证、交付、运维能
为什么设计中心集成架构保存一直转圈,无法保存? 建议使用chrome,并确认浏览器版本是否为90以上开头,低于该版本可能会出现该问题。 图1 查看浏览器版本 图2 浏览器设置页面 父主题: 设计中心
是否能删除工作空间? 支持空间的管理员删除工作空间,非管理员角色不可删除工作空间。在工作空间页面操作列点击删除空间的按钮可进行删除。 图1 删除空间 父主题: 其他
工具工程师确认为误报的可不处理。 将漏洞组件升级到最新版本。 产品版本打包时排除未使用的组件;容器镜像选择使用安全的基础镜像,只包含应用运行时依赖的组件。 将长期无人维护的开源组件替换为功能类似活跃度更高的安全组件。 对于没有可用升级版本的,参考“服务依赖组件漏洞分析表”中的“漏
怎么批量删除用例? 用例管理页面,请在用例前端的选择框选中需要被删除的用例->点击【删除】按钮,二次确认后即可批量删除选中的用例。 图1 批量删除测试用例 父主题: 验证中心
怎么查看用例的主设计人和主执行人? 用例管理页面,点击“流程历史“按钮,排第一个的设计人和执行人就分别是主设计人和主执行人 父主题: 验证中心
2023年2月28号以前创建的方案,需要走设计变更流程,步骤如下: 空间内的架构师在方案管理页面,点击【更多】->【设计变更】->【变更设计】,开启设计变更。如图1所示。 进入到设计中心页面,点击【切换至设计变更列表】,即可对集成架构和部署架构进行更改,完成后提交设计变更,审核通过即可。如图2所示。
方式一:该IAM用户登录华为云,在解决方案工作台入口页面点击【立即使用】,首次登录会进入服务声明签署页,需要您签署服务声明。完成后点击【立即使用】,即可成为解决方案工作台用户。 方式二:联系该IAM账号的企业管理员在运营中心的用户管理页面添加用户。 图1 运营中心 图2 添加用户 父主题:
需要创建功能测试、性能测试、安全测试、可靠性测试、集成测试,认证测试要求参见华为云认证测试内容与要求。 操作步骤 进入需求管理页面。 图1 需求管理页面 此处以编辑自动创建的需求为例进行说明。 编辑填写需求信息。 解决方案名称:自动关联前面创建的方案名称,无需修改。 选择验证流程:根据方案类型进行选择,一般无需修改。
辑”完善需求;也可以通过左上角的“新建”按钮,创建新的需求。认证测试要求参见华为云认证测试内容与要求。 操作步骤 进入需求管理页面。 图1 需求管理页面 此处以编辑自动创建的需求为例进行说明。 编辑填写需求信息。 解决方案名称:自动关联前面创建的方案名称,无需修改。 选择验证流程:根据方案类型进行选择,一般无需修改。
通过,还能修改吗? 可以。操作步骤: 架构师发起方案变更。 图1 变更方案 对应的方案审核人将会产生变更审核待办。 方式一:搞审核人在审核页面点击【转他人处理】,转给需要的审核人进行处理。 方式二:空间管理员在空间待办里将该待办转处理人。 图2 方式一:转他人处理 图3 方式二:空间待办转处理人
设计好的用例提交审核后,指定的用例审核人可以对用例进行评审。 用例审核人单击【用例审核】按钮,或者从首页待办进入处理。 图1 用例管理页面 进入到用例审核页面,选择单个用例审核通过或者不通过,填写用例审核意见。 单个用例设计评审通过/不通过:对于某一个用例的评审结果。 单个用例设计评审意见:对于某一个用例的评审意见。
用例模板发布页面 完成后点击提交,等待管理员审核,审核通过后即可发布到解决方案加速场的用例模板中(参考用例模板)。 用例模板审核完成后,申请人会收到邮件通知(前提:已绑定邮箱订阅)。在用例模板页面,可点击【我的发布历史】进入到发布历史页面,查看审核信息。 图4 用例模板页面 图5 用例模板发布历史页面
”,查看列表中是否存在登录后才能访问的url,若不存在,则说明扫描失败。 Web扫描有哪些鉴权方式,如何选择? 需要根据您的系统的设计来选择适合您的web扫描的鉴权方式,一般分为以下几种情况: 若登录方式只需要输入账号密码,则可以选择“Web页面登录”的鉴权方式。 若输入账号密码
证中心”->“报告管理”->“审核”,进入测试报告审核页面。 图4 审核测试报告入口 进入报告审核的页面,在右上角可以看到“审核助手”,点击“审核助手”可以辅助您更高效的审核测试报告的内容是否满足要求。 图5 测试报告审核页面 您需要对审核助手中“未审核”的内容,给出您的审核结果
支持在“解决方案加速场-用例模板”页面对已发布的用例模板点击点赞按钮进行点赞,或者在用例模板详情页面点击点赞按钮对用例模板进行点赞。用例模板默认将会按照引用数、点赞数、收藏数综合排序。 图5 在用例模板详情页面点赞、收藏 用例模板收藏 支持在“解决方案加速场-用例模板”页面对已发布的用例模板点
集成架构模板ID在哪里获得? 在我的首页页面,点击解决方案加速场的架构模板标签,即可进入架构模板详情页,每个架构模板的名称后面有模板ID,点击复制即可使用。 图1 架构模板入口 图2 架构模板页面 父主题: 解决方案加速场
编辑方案 自动从开发者中心跳转前往Haydn后会进入到方案管理界面,点击【编辑】按钮 图1 方案管理 进入到方案的编辑页面,检查自动填写的信息,确定无误后点击【提交】 图2 方案编辑 父主题: 认证测试操作指导
网站安全扫描的结果里显示扫描的url不全。 可能是没有登录成功,那个用户名密码自动登录的能力有限没法保证所有网站100%登录 和用户页面实现有关,推荐使用cookie登录 ,可以使用插件获取cookie的方式。详情参考网站登录设置。 父主题: 验证中心