「檔案」功能表

用來建立、開啟和儲存掃描。

指令

按一下會執行下列動作:

新建 >

建立新的掃描:
  • Web 應用程式掃描
  • Web API 掃描
  • 增量掃描 >
    • 根據現行掃描:清除掃描結果,並執行完整「探索」階段,然後可讓您選擇:
      • 僅測試應用程式新的部分,或
      • 測試應用程式新的部分,並且將在原始掃描中顯示漏洞的測試,重新傳送到已發現漏洞的那些應用程式部分。
    • 選取基本掃描
  • 完整配置
  • 從範本新建

從現行配置建立新的掃描

關閉現行的掃描,然後使用相同的配置建立新的掃描。

開啟舊檔(O)...

開啟已儲存的掃描 (.scan) 或掃描範本 (.scant)。
提示: 您也可以將這些檔案從資料夾拖放到 AppScan,來開啟這些檔案。

匯入 > 探索資料

載入手動探索檔案。支援的格式有 EXD、HAR、DAST.CONFIG 和 CONFIG。
註: 支援外部產生的 HAR(HTTP 封存)檔案 v1 和 v2。

匯入 > Postman 集合

匯入 Postman 集合,以用於 Web API 掃描中。

匯入 > 交互掃描資料

如果已在另一個工作站上,將特定問題定義為「雜訊」(誤判)並加以匯出,您就可以匯入這項資訊,以便在您的工作站上執行掃描時使用,以免將這些問題併到掃描結果中。

最近的掃描

從清單中開啟其中一個最近關閉的掃描。

最近的範本

從清單中開啟其中一個最近關閉的範本。

關閉

在未開啟「掃描配置」精靈的情況下,關閉現行的掃描或配置。

儲存掃描

儲存現行掃描或掃描範本。

另存掃描...

以新名稱儲存現行掃描。

另存範本...

將現行掃描配置儲存成範本檔 (.scant)。

匯出 > 掃描結果為 XML

將完整的掃描結果匯出為 XML 檔,以與 AppScan Enterprise 一起使用。有兩個選項,視 AppScan Enterprise 的版本而定:
  • ASE 9.0.3.1 以及更新版本
  • 舊版(舊式)

匯出 > 記錄的手動探索

將手動探索匯出為 EXD 檔案。

匯出 > 掃描結果為 DB

將完整掃描結果匯出成為關聯式資料庫。資料庫選項會將結果匯出為 Firebird 資料庫結構。這是開放程式碼,遵循 ODBC 和 JDBC 標準。

匯出 > 跨掃描資料至 XML

如果您已將特定問題定義為「雜訊」(誤判),您可以匯出這項資訊,以便在其他工作站上執行掃描時使用。(您不需要在自己的工作站上執行這個動作,因為這項資訊會自動儲存起來,套用於未來的掃描。)

結束

結束 AppScan

 測試應用程式新的部分,並且將在原始掃描中顯示漏洞的測試,重新傳送到已發現漏洞的那些應用程式部分。