メインコンテンツにジャンプ
HCL Logo Product Documentation
  • Customer Support
AppScan Standard ヘルプ
  • ようこそ
  • はじめに
  • 構成
  • マニュアル探査
  • スキャン
  • Results
  • レポート
  • ツール
  • 統合
  • ベスト・プラクティス
  • よくある質問とトラブルシューティング
  • CLI
  • 参照
  1. ホーム
  2. ツール

    このセクションでは、HCL AppScan Standard が提供する追加ツールの使用法を説明します。

  3. パワー・ツール

    AppScan は 5 つのユーティリティー (パワー・ツール) にアクセスします。各パワー・ツールは、アプリケーションのセキュリティーを管理したり、 AppScan を使用する際に役立つ特定の機能を提供します。

  4. Authentication Tester

    Authentication Tester パワー・ツールは、「ブルート・フォース」技法を使用して、Web アプリケーションへのアクセス権を取得するために使用される可能性のあるユーザー名とパスワードの脆弱な組み合わせを見つけるテスト・ユーティリティーです。(ブルート・フォース攻撃は、認証資格情報の推測に使用される自動化された試行錯誤プロセスで、不正ユーザーを正当なユーザーとしてサーバーに認識させる原因になります。)

  5. フォーム認証
  • ツール

    このセクションでは、HCL AppScan Standard が提供する追加ツールの使用法を説明します。

    • 「オプション」ダイアログ・ボックス

      このセクションでは、AppScan をカスタマイズするために、「オプション」ダイアログ・ボックス (「ツール」>「オプション」) から制御できるオプションについて説明します。

    • Web サービス・ウィザード拡張

      この拡張機能では、Open API 記述ファイルを使用してスキャンできます。この拡張機能は「ツール」 > 「エクステンション」 > 「Web サービス・ウィザード (オープン API)」から利用でき、デフォルトで有効になっています。

    • スキャン・スケジューラー
    • ユーザー定義テスト
    • パワー・ツール

      AppScan は 5 つのユーティリティー (パワー・ツール) にアクセスします。各パワー・ツールは、アプリケーションのセキュリティーを管理したり、 AppScan を使用する際に役立つ特定の機能を提供します。

      • Authentication Tester

        Authentication Tester パワー・ツールは、「ブルート・フォース」技法を使用して、Web アプリケーションへのアクセス権を取得するために使用される可能性のあるユーザー名とパスワードの脆弱な組み合わせを見つけるテスト・ユーティリティーです。(ブルート・フォース攻撃は、認証資格情報の推測に使用される自動化された試行錯誤プロセスで、不正ユーザーを正当なユーザーとしてサーバーに認識させる原因になります。)

        • 認証方式
        • フォーム認証
          • 標準ログインの提示
          • アプリケーションのログイン応答の記述
          • メタキャラクターについて
        • HTTP 認証
        • HTTP 認証よりフォーム認証を優先
        • 認証テストの実行
        • スキャン結果
        • 拡張構成
      • 接続テスト

        この 接続テスト パワー・ツールを使用すると、多くのファイアウォールでブロックされてしまう Ping プロトコルを使用せずに Web サイトを ping することができます。

      • Encode/Decode

        Encode/Decode PowerTool は指定されたストリングに、指定されたフォーマットのエンコードおよびデコードを行います。

      • Expression Test

        正確な正規表現を記述することは面倒な試行錯誤のプロセスです。この Expression Test パワー・ツールを使用すると、プロセスを加速させることができます。

      • HTTP Request Editor

        HTTP Request Editor パワー・ツールによって、十分に制御された HTTP 要求をサイトに送信できるため、さまざまな種類の HTTP 要求にサイトがどのように応答するかをテストできます。

    • 「ツール」メニューのカスタマイズ
    • 拡張
    • ログ

      ログは、トラブルシューティングに役立ちます。

    • 検索結果

      すべてのビューで特定のデータについて「結果リスト」をフィルタリングすることができます。

フォーム認証

このタスクについて

「フォーム認証」ラジオ・ボタンを選択した場合、以下の手順を実行します。

手順

  1. 標準ログインの提示。
  2. アプリケーションのログイン応答の記述。
  • 標準ログインの提示
  • アプリケーションのログイン応答の記述
  • メタキャラクターについて
  • Share: Email
  • Twitter
  • Disclaimer
  • Privacy
  • Terms of use
  • Cookie Preferences