v9.0.2 和更高版本和先前版本中的扫描配置差异概述

安全团队(其成员具有管理员特权)通过使用他们在 AppScan Standard 中制作的扫描配置来创建模板。然后,扫描模板文件可用于 AppScan Enterprise 中。开发人员(具有 QuickScan 用户特权)在创建扫描时选取模板,并使用新的 AppScan Dynamic Analysis Client 中的向导来完成扫描创建。当他们需要修订扫描配置时,使用相同的客户机。

该工作流程提供很多好处:安全团队使用更丰富的环境在 AppScan Standard 中选择扫描选项。该方法是只包含一个步骤的过程,它向 AppScan Enterprise 中的开发人员提供这些模板。它在组织中生成更加一致的结果,并在作业配置过程中提供相同的客户体验。它改进了没有太多安全知识的开发人员的配置体验,并使他们能够配置基于操作的登录和手动探索功能。

您需要了解以下一些升级注意事项:
  • 新方法将从“监视器”和“扫描”视图访问。
  • 升级后将保留 v9.0.1.1 中的现有扫描模板,而旧的 QuickScan 模板穿件方法仍存在。要利用该新方法,在升级过程中,必须在“配置向导”后运行“缺省设置相当”来完成 v9.0.2 的模板。
  • 要避免“文件夹资源管理器”中的“模板”目录中出现任何模板名称冲突,(v9.0.2) 会附加到模板名称。如果安装 AppScan Enterprise 的新实例,仍可从 v9.0.1.1 访问模板。从“扫描”视图创建新的内容扫描或模板时,选择“使用先前保存的设置创建”并转至 <install-dir>\AppScan Enterprise\Initializations\ASE\DefaultTemplates\Job\Version 9.0.1.1 以选择 *.xml 文件。