SCA 掃描結果

SCA 掃描結果中可用的功能。

當您使用 AppScan on Cloud 服務的軟體組合分析 (SCA) 功能時,您可以產生使用「智慧型程式碼分析 (ICA)」的安全分析報告。ICA 會自動探索新的應用程式設計介面 (API) 並評估其安全影響。透過 ICA,所有第三方 API 和架構都會受到檢閱,並指派正確的安全影響。這可以獲得更多完整的掃描結果。如果要進一步瞭解 ICA,請參閱這篇文章

註: ICA 目前僅適用於掃描 Java、C/C++、.NET 和 PHP。

SCA 會依修正群組評量清單發現項目。修正群組代表分組的發現項目最常流經的共同節點。一般而言,如果對修正程式群組實作了修正程式,則可以事半功倍、提昇效率。修正程式群組也可視為可在該處同時檢閱相關發現項目的邏輯分組點。請注意,修正程式群組不一定是應放置修正程式的確切位置。未來的重構、程式碼實務和其他因素可能無法使用修正群組位置來進行修正。

註: 每一個修正程式群組針對每個漏洞類型最多顯示 100 個發現項目。