主要功能表列

本節說明主 AppScan on Cloud 功能表列上的項目,以及更詳細資訊的連結。

主功能表列會在畫面左側顯示為黑色垂直條狀圖示。功能表列預設會收合,且只會顯示六個主要圖示。按一下功能表列的空白部分,以查看所有項目和子項目及其完整名稱。
註: 視您的許可權而定,以下所列部分項目可能不會出現在您的功能表列上。

圖示

項目

詳細資料

應用程式

您必須先建立應用程式,才能開始第一次掃描。

ASoC 應用程式是與相同專案相關的掃描集合。它可以是網站、桌面應用程式、Web 服務或應用程式的任何元件。應用程式可讓您評估風險、識別趨勢,並確保您的專案符合業界和組織原則的規範。

應用程式頁面會列出組織中您獲指派的資產群組內的所有應用程式。您可以使用它來建立新的應用程式,以及開啟個別的應用程式頁面。請參閱 所有應用程式

掃描及階段作業

應用程式中所有掃描的清單。可以依技術 (DASTSAST)、狀態(已完成已失敗等)及搜尋字串來過濾清單。每一個掃描項目都可以展開,以顯示更多詳細資料。請參閱 掃描及階段作業

程式庫 搜尋與應用程式相關的開放原始碼檔案庫,並採取行動。搜尋結果可依名稱、版本、授權類型、日期和應用程式排序。檢視每個檔案庫的詳細資訊,並根據組織原則控制檔案庫的使用。

請參閱開放原始碼檔案庫

儀表板

儀表板可協助您追蹤應用程式的各種度量和趨勢。上面的現行狀態區域有四個圓餅圖,其中包含風險評級測試狀態問題以及在掃描中找到的五個最常見問題類型的詳細資料。下方的歷程區域有三個圖形,顯示在您所選日期之間一段時間內的變更:風險評級測試狀態問題

請參閱儀表板

工具 >

外掛程式及 API
ASoC 相容之外掛程式與 API 的連結。
Presences
管理 AppScan Presence。伺服器上的 AppScan Presence 可讓您掃描無法從網際網路存取的網站,並在功能測試的程序中納入掃描。請參閱AppScan Presence
API 金鑰
用於產生使用 ASoC API 的 API 金鑰。請參閱REST API產生 API 金鑰

組織 >

原則
原則是過濾掃描所得問題的方式,讓您可以只查看相關的項目。您可以建立自己的原則,或使用預先定義的原則。您最多可以將五個原則與任何應用程式建立關聯。請參閱原則
網域
在您可以掃描之前,ASoC 必須驗證它可以存取網站,且您有權掃描它。此視圖會列出您的組織已驗證的網域,並讓您驗證其他網域。
設定
此檢視畫面僅供管理員使用,會用來建立及管理業務單位
訂閱
「訂閱」檢視畫面會顯示貴組織所有訂閱的狀態,包含剩餘的應用程式或掃描數目,以及開始和結束日期。請參閱訂閱
稽核追蹤
詳述使用者活動的表格,包括時間戳記、使用者名稱、活動、物件等。您可以配置要顯示的欄。管理員可查看所有使用者的動作;使用者只可查看自己的動作。您可以搜尋、篩選和匯出顯示的資料。請參閱稽核追蹤

存取管理 >

存取管理包含三個頁面,以協助您限制對機密應用程式的存取權,作法是將它們指派給資產群組,然後將特定使用者新增至那些群組。

使用者
邀請及管理使用者。請參閱 使用者
角色
定義使用者角色。請參閱 角色
資產群組
資產群組是您整理應用程式的一個方式。對於您建立的每一個群組,您可以新增應用程式並指派使用者。使用者只會看到他們獲指派的資產群組中的應用程式。請參閱 資產群組