在以下位置配置扫描: AppScan on Cloud

配置静态分析扫描。

过程

要扫描应用程序,请执行以下操作:
  1. 下载并设置:
  2. 扫描或生成应用程序的 IRX 文件,或确定要扫描的源代码文件。
    1. 要使用 CLI 生成 IRX 文件,请遵循 使用命令行界面 (CLI) 生成 IRX 文件 中的指示信息。可以通过 CLI 来扫描所有受支持的语言
    2. 要为 Maven 项目生成 IRX 文件,请遵循 为 Maven 项目运行静态分析 中的指示信息。Maven 仅支持 Java 和 Android 项目。
    3. 要在 Eclipse、IntelliJ IDEA 或 Visual Studio 中进行扫描,请遵循 在集成开发环境中执行扫描 中的指示信息。在 Eclipse 和 IntelliJ IDEA 中,可以扫描 Java 项目,在 Visual Studio 中,可以扫描 .NET(C#、ASP.NET、VB.NET)。
    4. 要使用 AppScan Go! 生成 IRX 文件,请根据 使用 AppScan Go! 配置扫描 中所述执行操作。
    5. 要扫描源代码文件,请标识相应的 .zip.war.jar.ear 文件。
    注: 扫描代码或生成 IRX 文件时,可能会收到有关更新到最新 IRX 的消息。请参阅命令行实用程序 (CLI) 支持
  3. 如果您尚未这样做,请为扫描创建应用程序
  4. 使用创建扫描向导开始配置扫描。选择应用程序 > 应用程序 > 扫描 > 创建扫描 > SAST
  5. “上载文件”选项卡:将要扫描的文件拖放到对话框中,或单击该框以浏览文件。
    您可以扫描类型为 .irx.zip.war.jar.ear 的文件。除了 SAST 扫描外,您还可以选择对文件运行 SCA 扫描。
  6. “首选项”选项卡:您可以将扫描作为个人扫描来运行,其安全性问题不会添加到整个应用程序的问题中。您也可以选择扫描完成时向您发送电子邮件的缺省选项,或选择允许我们的扫描支持团队进行干预。
  7. 单击审核和扫描进入摘要对话框。
  8. 编辑为扫描指定的缺省名称。可选。
  9. 单击扫描