Fonctions obsolètes

Si vous migrez depuis une édition antérieure d'AppScan® Enterprise, prenez connaissance des diverses fonctions qui sont devenues obsolètes dans cette édition.

Fonctions obsolètes dans la version 10.0.8

Fonction Commentaires
Prise en charge du navigateur Internet Explorer pour les versions 8.0 et 9.0 La prise en charge du navigateur Microsoft Edge est fournie.

Fonctions obsolètes dans la version 10.0.7

Aucun

Fonctions obsolètes dans la version 10.0.6

Fonction Commentaires
Prise en charge de SSL 3.0 Ne convient plus à la direction du produit.

Fonctions obsolètes dans la version 10.0.5

Fonction Commentaires
Détection de logiciels malveillants Ne convient plus à la direction du produit.
Catégorisation X-Force dans Conseils et Détails du problème (Intégration avec IBM SiteProtector) Ne convient plus à la direction du produit.
Les informations spécifiques à .NET, J2EE et PHP ne sont plus incluses dans les rapports Les nouvelles informations spécifiques au code pour de nombreuses langues, y compris les trois suivantes, sont disponibles dans l'interface utilisateur.
Serveur AppScan Enterprise sur système d'exploitation Windows 32 bits Prise en charge sur un système d'exploitation 64 bits.
Plug-in AppScan Enterprise utilisé pour enregistrer du trafic pour navigateur Internet Explorer Utilisez l'enregistreur de trafic AppScan pour enregistrer le trafic. Vous pouvez également utiliser le plug-in d'enregistreur d'activité dans les navigateurs Chrome ou Edge pour enregistrer des données d'exploration.

Fonctions obsolètes dans la version 10.0.4

Fonction Commentaires
Intégration du Client de service générique (GSC). Utilisez ADAC avec l'intégration d'interface utilisateur Postman ou SOAP ou enregistrez le trafic d'API à partir d'un client externe.
Prise en charge de l'agent AppScan Enterprise sur système d'exploitation 32 bits. Prise en charge sur un système d'exploitation 64 bits.

Fonctions obsolètes dans la version 10.0.3

Fonction Commentaires
Outil Explorateur manuel Utilisez l'exploration manuelle à l'aide d'un navigateur ou de tout autre client externe pour enregistrer le trafic.

Fonctions obsolètes dans la version 10.0.2

Fonction Commentaires
Prise en charge de licence IBM Ne convient plus à la direction du produit.

Fonctions obsolètes dans la version 10.0.1

Aucun

Fonctions obsolètes dans la version 10.0.0

Fonction Commentaires
Exécution et analyse Flash Ne convient plus à la direction du produit.
Examen glass box Ne convient plus à la direction du produit.
HCL AppScan Enterprise Server sur plate-forme Linux. Ne convient plus à la direction du produit.

Fonctions obsolètes dans la version 9.0.3.14

Fonction Commentaires
Le composant JavaScript Analyzer (JSA) a désormais été remplacé par l'analyseur d'attaque par script intersite, afin de découvrir les problèmes de sécurité de façon plus précise. Ne convient plus à la direction du produit.

Fonctions obsolètes dans la version 9.0.3.13

Fonction Commentaires

Vu l'efficacité de l'exécution JavaScript basée sur les demandes, ces deux options de configuration du JavaScript basé sur les demandes redondantes (et les options de configuration avancées correspondantes) ont été supprimées :

Exécuter JavaScript pour détecter les adresses URL et le contenu dynamique.

Exécuter JavaScript lors d'une nouvelle connexion

Les options ci-dessus sont supprimées à la fois dans l'interface utilisateur web et ADAC, pour les travaux d'examen DAST et de contenu. Si vous chargez un examen enregistré dans une version antérieure, dans laquelle une ou les deux cases était/étaient sélectionnée(s), la sélection est désormais ignorée.
Grâce aux améliorations de l'analyseur de scripts intersite, qui permet de mieux détecter les scripts intersite basés sur DOM, toutes les règles du JSA (JavaScript Analyzer) sont désormais désactivées dans la stratégie de test par défaut lors de la création de nouveaux examens, et elles seront supprimées toutes ensemble dans une version future. Vos examens et modèles existants ne sont pas affectés par cette modification. Ne convient plus à la direction du produit.

Fonctions obsolètes dans la version 9.0.3.12

Fonction Commentaires

L'exécution JavaScript basée sur les demandes se fait de façon progressive et par étapes :

Dans ce groupe de correctifs, la case Exécution JavaScript est désélectionnée par défaut, mais vous pouvez toujours la cocher si vous estimez que l'exploration basée sur les actions échoue pour une application spécifique.

Ce mécanisme sera entièrement supprimé dans les éditions à venir. Notez que lorsque vous chargez un examen ou un modèle enregistré dans lequel la case JSX était cochée, elle restera cochée. Cependant, nous suggérons de décocher la case.

Le nouveau mécanisme, intitulé Exploration basée sur les actions, utilise un véritable navigateur intégré (basé sur Chromium). Les deux mécanismes comprennent l'exécution JavaScript (JSX), mais ils sont en train de retirer le mécanisme de JSX basée sur les demandes, étant donné que la technologie plus récente est capable de la dupliquer et de la surpasser.

L'exécution JavaScript basée sur les actions ressemble davantage à la manière dont un utilisateur interagit avec le navigateur. En effet, elle propose une couverture et une précision accrues, ainsi qu'une meilleure prise en charge des nouveaux cadres JavaScript dès leur apparition.

Fonctions obsolètes dans les versions 9.0.3.11 à 9.0.3.2

Aucune fonction n'est obsolète dans les versions 9.0.3.11, 9.0.3.10, 9.0.3.9, 9.0.3.8, 9.0.3.7, 9.0.3.6, 9.0.3.5, 9.0.3.4, 9.0.3.3 et 9.0.3.2

Fonctions obsolètes dans la version 9.0.3.1

Fonction Commentaires
Limite de contenu similaire dans la page Options d'exploration d'un travail d'examen de contenu Utilisez le client AppScan® Dynamic Analysis pour créer des examens. Un ensemble complet d'options d'exploration est disponible ici.
Soumission des incidents dans IBM® Rational Team Concert à partir d'un rapport de la vueExamens Soumettez les problèmes en tant qu'incidents à partir d'une application dans la vue Surveillance. Les données ne sont pas synchronisées entre les deux vues. Voir Création d'incidents ou d'éléments de travail dans Rational Team Concert à partir de problèmes détectés dans une application.
Prise en charge de SUSE Linux Enterprise Server (SLES) pour l'examen glass box uniquement Ne convient plus à la direction du produit.
Prise en charge de Solaris (pour AppScan® Source) Ne convient plus à la direction du produit.
Prise en charge des plug-in Manual Explore Au fur et à mesure de la disponibilité des nouvelles versions de navigateur, le plug-in doit être reconçu en grande partie et ne convient plus à l'orientation du produit. Il existe plusieurs alternatives pour l'enregistrement des données de connexion et d'exploration manuelle :
  • L'outil Manual Explorer (disponible depuis la version 8.7)
  • Le client AppScan® Dynamic Analysis (disponible depuis la version 9.0.2.1)
  • AppScan® Standard

Fonctions obsolètes dans la version 9.0.3

Fonction Commentaires
Rapports de confidentialité Ne convient plus à la direction du produit.
Graphiques comportant des mesures relatives à la gravité des problèmes maximale et à la gravité des problèmes maximale par unité d'activité Utilisez ces graphiques : Problèmes non résolus par gravité, Applications avec des problèmes non résolus et Problèmes non résolus.
Windows 2008 non-R2
Remarque : Windows Server 2008 prend uniquement en charge TLSv1.0. L'examen des sites nécessitant TLSv1.1 ou TLSv1.2 ne fonctionnera pas. Enterprise Console ne contiendra pas de protocoles TLSv1.1 ou TLSv1.2 disponibles pour la partie de l'application hébergée par IIS.
Mettez à jour le système d'exploitation vers un système 64 bits. Planifiez une régénération et une réinstallation d'AppScan® Enterprise.