Configurer un examen Open Source dans AppScan sur Cloud

Procédure

Pour examiner votre application :
  1. Téléchargez et configurez :
  2. Examinez ou générez un fichier IRX pour votre application, ou identifiez les fichiers de code source à analyser.
    1. Pour générer un fichier IRX à l'aide de l'interface de ligne de commande, suivez les instructions dans la section Génération d'un fichier IRX à l'aide de l'interface de ligne de commande. Vous pouvez examiner tous les langages pris en charge depuis l'interface de ligne de commande.
      Remarque : Pour examiner uniquement en Open Source, utilisez la commande -oso avec appscan prepare.
    2. Pour examiner dans Eclipse, IntelliJ IDEA ou Visual Studio, suivez les instructions fournies dans la section Examen dans des environnements de développement intégré. Vous pouvez examiner les projets Java dans Eclipse et IntelliJ IDEA, et les projets .NET (C#, ASP.NET et VB.NET) dans Visual Studio.
    3. Pour générer un fichier IRX à l'aide d'AppScan Go!, suivez les instructions dans la section Configuration d'un examen à l'aide d'AppScan Go!.
    4. Pour examiner un fichier de code source, identifiez le fichier .zip, .war, .jar ou .ear approprié.
    Remarque : Lorsque vous examinez du code ou générez un fichier IRX, vous pouvez recevoir un message relatif à la mise à jour vers l'Utilitaire de ligne de commande Static Analyzer le plus récent. Voir Support de l'utilitaire de ligne de commande (CLI).
  3. Si vous ne l'avez pas encore fait : Créez une application pour vos examens.
  4. Utilisez l'assistant Créer un examen pour commencer à configurer votre examen. Démarrez l'assistant depuis Application > Application > Examens > Créer un examen > Analyse de la composition du logiciel SCA > Créer un examen.
  5. Onglet Charger le fichier : Glissez-déposez le fichier .irx à numériser dans la boîte de dialogue ou cliquez sur la case pour rechercher le fichier.
  6. Onglet Préférences : vous pouvez opter pour l'exécution de votre examen en tant qu'examen personnel dont les problèmes de sécurité ne seront pas ajoutés aux problèmes de l'application dans son ensemble. Vous pouvez également sélectionner l'option par défaut qui vous envoie un e-mail lorsque l'examen est terminé, ou choisir d'autoriser l'intervention de notre équipe d'activation des examens.
  7. Cliquez sur Vérifier et examiner pour accéder à la boîte de dialogue du récapitulatif.
  8. Éditer le nom par défaut qui a été donné à l'examen. Facultatif.
  9. Cliquez sur Lancer l'examen maintenant.