新增功能

本節說明此版本中的新AppScan Standard產品功能和加強功能,以及相關的淘汰和預期變更。

HCL AppScan Standard 10.0.8 中的新功能

  • 使用匯入的 Postman 集合檔案進行自動 API 掃描。請參閱使用 Postman 集合來掃描
  • 新:OWASP 2019 前 10 大 API 安全性業界標準報告。

修正和安全更新

此版本中的新安全規則包括:
  • attSpringRemoteCommandExecution - Spring 架構上的遠端指令執行 (CVE-2022-22965)
  • probeSpring - 探測 Spring RCE (CVE-2022-22965)

如需此版本中修正程式、安全性規則更新及 RFE 的完整清單,請參閱 AppScan Standard 修正程式清單

已在此版本中變更

「Web 服務掃描精靈」已重新命名為「Web API 掃描精靈」,且「Web 服務掃描延伸」已重新命名為「Web API 掃描延伸」。

即將進行的變更

將在未來版本中移除下列項目:
  • 可在此版本中存取舊版使用者介面(但自 10.0.7 版後尚未更新)。將在未來版本中全部移除(請參閱此處
  • 系統會移除「Web 服務」、「重要少數」和「開發人員基本資料」測試原則,因為現在可以使用其他原則來達成類似的結果(請參閱這裡
  • 「探索最佳化」模組
  • 能夠將掃描結果匯出為 XML,適用於 9.0.3.1 版之前的 AppScan Enterprise 版本。