步驟 3:檢閱掃描結果

執行這項作業的原因和時機

掃描完成之後,結果顯示在主視窗的三個區域:「應用程式樹狀結構」、「結果清單」和「詳細資料窗格」。每個區域所呈現的資訊類型會隨著所選的「視圖」而不同(預設值是「安全問題」視圖)。

程序

如果要存取某一視圖,請在畫面左側,按一下「視圖選取器」中相關的圖示。
檢視 說明

「資料視圖」圖示

資料視圖提供在您的應用程式中找到的內容項目的清單。在開始「測試」階段之前,如果要確認掃描的配置方式是否會涵蓋應用程式,這會是一個很有用的方式。

  • 應用程式樹狀結構:顯示 URL 和資料夾節點。
  • 結果清單:顯示應用程式資料,依掃描結果排序(請參閱 應用程式資料:結果清單)。比方說,您可以選擇查看 JavaScript、Cookie 等等的中斷鏈結清單。
  • 詳細資料窗格:顯示已傳給頁面的要求以及收到的回應。

如果要進一步瞭解「應用程式資料」視圖,請參閱應用程式資料


「問題視圖」圖示

問題視圖提供掃描所發現之安全問題的全面性資料。

  • 應用程式樹狀結構:顯示 AppScan 在您的應用程式中探索到的資料夾、URL 和檔案。樹狀結構中各節點旁的數字表示找到的問題數目。
  • 結果清單:每個問題顯示一個圖示,指出指派給這個問題的嚴重性值(請參閱 安全問題:結果清單)。另外,每個問題也都保留一項面對這個問題會有漏洞之 URL 的合併。在每個 URL 之下,都有一份清單,列出有漏洞的資料。
  • 詳細資料窗格:顯示資訊來協助您瞭解構成問題的原因、如果不加以處理的話可能會導致什麼後果、如何修正、已傳送的測試要求變式、AppScan 將測試標示為問題的應用程式回應等等。

如果要進一步瞭解「問題」視圖,請參閱安全問題


「作業視圖」圖示

作業視圖顯示用來處理及防止安全問題的設計補救。它提供一種簡單而有效率的方式,供您與員工溝通應用程式當前的問題,並以簡潔而精確的語言來傳達應用程式設計的修正方式。

  • 應用程式樹狀結構:在樹狀結構中各節點旁顯示數字,指出各個項目有多少相關的補救作業。
  • 結果清單:每個補救作業顯示一個圖示,指出指派給這項作業的優先順序值(請參閱 補救作業:結果清單)。
  • 詳細資料窗格:顯示補救作業的詳細資料,並列出這項作業將處理的問題。

如果要進一步瞭解「補救」視圖,請參閱補救作業

請參閱步驟 4:處理結果