修改階段 1 的預先過濾器

階段 1 使用預先定義的排除過濾器,將發現項目設為不受關注

預先過濾機制只使用排除類型過濾器,並遵循 AppScan® 來源 中目前使用的格式。排除過濾器位於這裡:

<data_dir>\ml\scan_filters\exclude
此目錄包含一般目錄及程式設計語言專用的幾個子目錄。放在一般目錄中的過濾器適用於提交給 IFA 的所有評量(任何語言)。放在語言專屬子目錄中的過濾器僅適用於該特定語言的評量。您可以將 HCL AppScan Source for Analysis 中使用的過濾器複製到適當的目錄,系統就會套用這些過濾器,以全面排除一般資料夾中的發現項目,或排除位於語言專屬資料夾中特定語言的發現項目。過濾器只能非反向地排除,否則不會套用。特別受關注的過濾器如下所示:
  • 所有漏洞都列在 vulnerabilities.off 中,位於:

    <data_dir>\ml\scan_filters\Vulnerabilities.off
  • 在 IFA 期間目前視為不受關注而排除的漏洞列在 IFA1001.off 中,位於:

    <data_dir>\ml\scan_filters\exclude\general\IFA1001.off

其中 <data_dir> 是您的 AppScan® 來源 程式資料的位置,如安裝和使用者資料檔案位置中所述。

您可以修改清單,移除其中幾行,這幾行代表考慮納入 IFA 機器學習處理程序中的漏洞。