讓靜態分析資料與動態分析資料產生關聯

AppScan® Source 匯入資料,以便讓它的發現項目和現有的動態分析安全掃描(AppScan® Enterprise Server 內容掃描工作或 AppScan® Standard 匯入工作)建立關聯。

執行這項作業的原因和時機

您必須具有 AppScan® Source OZASMT 評量檔案的存取權。
註: 當您從 AppScan® Source 匯入評量檔時,如果發現項目只有追蹤上的差異,則 AppScan® Enterprise Server 會將那些發現項目歸類為一個具有多種變式的單一問題。如需相關資訊,請參閱工作統計資料頁面。

程序

  1. 移至「資料夾內容摘要」頁面,然後按一下建立圖示(建立)。
  2. 在「建立資料夾項目」頁面上,選取「匯入工作」,並提供名稱說明。將它與清單中的應用程式建立關聯。相關聯的工作會出現在應用程式的「應用程式」標籤的「掃描」視圖中。然後按一下建立
  3. 在「匯入項目」頁面中,選取 AppScan® Source 結果匯入(從 AppScan® Source 匯出的 OZASMT 檔案)。
  4. 選取現有的內容掃描工作或 AppScan® Standard 匯入工作。
  5. 在頁面的「安全漏洞相關性」區段中,選取啟用相關性勾選框,然後按一下選取工作
  6. 在「安全漏洞相關性」頁面中,選取現有的內容掃描工作或匯入工作,然後按一下選取
  7. 回到「匯入項目」頁面,按一下「儲存」然後執行工作。