デプロイメントの保護

インストールおよび構成中に以下の手順に従って、AppScan® Enterprise インスタンスが確実にセキュアになるようにします。

手順

  1. 構成時に、「サーバー証明書」ダイアログで、組織に固有の証明書を選択します。
  2. Enterprise Console Server で IIS を保護するために以下を行います。
    1. WebDAV を無効にします。
    2. EnableTraceMethod を無効にします。このメソッドは、IIS が HTTP TRACE メソッドを認識するかどうかを特定します。TRACE メソッドは、要求メッセージのリモートでのアプリケーション層ループバックを呼び出すために使用されます。TRACE により、クライアントは要求チェーンの反対側で何が受信されているかを確認し、そのデータを情報のテストおよびデバッグに使用できます。
      注: EnableTraceMethod はバックエンド・サーバーのアドレス情報を悪意のあるユーザーに暴露する可能性があるため、実動システムで有効なままにしないでください。