Vue Définition de l'environnement

Vue Définition de l'environnement de la boîte de dialogue Configuration.

La définition de l'environnement n'est pas essentielle mais permet à AppScan® de ne pas envoyer de tests inappropriés lors de l'examen, ce qui le rend plus rapide et plus efficace.

Remarque : Si nécessaire, certaines zones de liste permettent de choisir plusieurs options en appuyant sur la touche Ctrl lors de la sélection d'éléments dans une liste.

Mesure

Commentaires

Système d'exploitation

Système d'exploitation de l'application en cours d'examen.

Serveur Web

Sélectionne toutes les réponses applicables. Pour sélectionner plusieurs options, appuyez sur la touche [Ctrl] tout en cliquant.

Serveur d'applications (éventuellement)

Sélectionne toutes les réponses applicables. Pour sélectionner plusieurs options, appuyez sur la touche [Ctrl] tout en cliquant.

Type de base de données (éventuellement)

Sélectionne toutes les réponses applicables. Pour sélectionner plusieurs options, appuyez sur la touche [Ctrl] tout en cliquant.

Composant tiers (éventuellement)

Sélectionne toutes les réponses applicables. Pour sélectionner plusieurs options, appuyez sur la touche [Ctrl] tout en cliquant.

Emplacement du site

Indique si le site est distant ou local.

Type de site

Indique s'il s'agit d'un site de test ou d'un site de production opérationnel.

Méthode de déploiement

Indique si le site est déployé en interne (site privé) ou en externe (sur Internet).

Dommage collatéral potentiel

Dommage ou vol potentiel si l'application est vulnérable.

Distribution cible

Proportion de systèmes dans l'environnement qui sont des cibles potentielles.

Exigence de disponibilité

Importance relative de la disponibilité (des informations).

Exigence de confidentialité

Importance relative de la confidentialité (des informations utilisateur).

Exigence d'intégrité

Importance relative de l'intégrité (précision) des informations.

Remarque : Les cinq derniers éléments sont des mesures environnementales CVSS pour le site, basées sur CVSSv2. Si vous définissez l'importance relative de ces mesures sur l'environnement de votre application, AppScan® prend en compte ces définitions lors de l'attribution des valeurs de gravité aux vulnérabilités trouvées lors de l'examen. Ces définitions sont globales. (Vous pouvez ajuster les mesures environnementales d'un problème particulier à partir du Panneau des détails > Gravité > Open CVSS Panel, voir Paramètres CVSS.)