在以下位置配置扫描: AppScan 360°

过程

要扫描应用程序,请执行以下操作:
  1. 下载并设置:
  2. 扫描或生成应用程序的 IRX 文件,或确定要扫描的源代码文件。
    1. 要使用 CLI 生成 IRX 文件,请遵循 使用命令行界面 (CLI) 生成 IRX 文件 中的指示信息。可以通过 CLI 来扫描所有受支持的语言
    2. 要使用 AppScan Go! 生成 IRX 文件,请根据 使用 AppScan Go! 配置扫描 中所述执行操作。
    3. 要扫描源代码文件,请标识相应的 .zip.war.jar.ear 文件。
    注: 扫描代码或生成 IRX 文件时,可能会收到有关更新到最新 Static Analyzer Command Line Utility 的消息。请参阅命令行实用程序 (CLI) 支持
  3. 如果尚未这样做:为扫描创建应用程序
  4. 使用“创建扫描”向导开始配置扫描。从应用程序 > 应用程序 > 扫描 > 创建扫描 > 静态 (SAST) 启动向导。
  5. “上载文件”选项卡:将要扫描的文件拖放至灰色区域(或单击选择文件),然后单击下一步
    您可以扫描类型为 .irx.zip.war.jar.ear 的文件。
  6. 单击审核和扫描进入摘要对话框。
  7. 您可以选择编辑为扫描指定的缺省名称。
  8. 单击立即扫描