進行掃描配置: AppScan on Cloud

配置靜態分析掃描。

程序

如果要掃描應用程式,請執行下列動作:
  1. 下載及設定下列任一項:
  2. 為您的應用程式掃描或產生 IRX 檔案,或識別要掃描的原始碼檔案。
    1. 如果要使用 CLI 產生 IRX 檔案,請遵循使用指令行介面 (CLI) 產生 IRX 檔案中的指示。您可以從 CLI 掃描所有支援的語言
    2. 如果要為 Maven 專案產生 IRX 檔案,請遵循執行 Maven 專案的靜態分析中的指示。Maven 僅支援 Java 和 Android 專案。
    3. 如果要在 Eclipse、IntelliJ IDEA 或 Visual Studio 中掃描,請遵循在整合開發環境中掃描中的指示。在 Eclipse 和 IntelliJ IDEA 中,您可以掃描 Java 專案;而在 Visual Studio 中,您可以掃描 .NET(C#、ASP.NET、VB.NET)。
    4. 如果要使用 AppScan Go! 產生 IRX 檔案,請遵循使用 AppScan Go! 配置掃描中的指示。
    5. 若要掃描原始碼檔案,請識別適當的 .zip.war.jar.ear 檔案。
    註: 掃描程式碼或產生 IRX 檔案時,您可能會接收到關於更新至最新 IRX 的訊息。請參閱指令行公用程式 (CLI) 支援
  3. 如果您尚未執行此操作,請為您的掃描建立應用程式
  4. 使用建立掃描精靈開始配置您的掃描。選取「應用程式」 > 「應用程式」 > 「掃描」 > 「建立掃描」 > 「SAST」
  5. 「上傳檔案」標籤:將要掃描的檔案拖放至對話框,或按一下對話框以瀏覽該檔案。
    您可以掃描下列類型的檔案:.irx.zip.war.jar.ear。除了 SAST 掃描,您也可以選擇對檔案進行 SCA 掃描。
  6. 「喜好設定」標籤:您可選擇以個人掃描形式執行掃描,該掃描的安全問題不會新增至整體應用程式的問題。您也可以選取預設選項,讓系統在掃描完成時傳送電子郵件給您,或選擇允許由我們的掃描啟用團隊介入。
  7. 按一下「檢閱和掃描」以繼續到摘要對話框。
  8. 編輯掃描的預設名稱。選用。
  9. 按一下「掃描」。