文件菜单

用于创建、打开和保存扫描。

命令

单击以:

新建扫描 >

创建新的扫描:
  • Web 基本配置:打开“配置”对话框,其中包含配置 Web 应用程序扫描所需的主视图。
  • API 基本配置:打开“配置”对话框,其中包含配置 Web API 扫描所需的主视图。
  • 递增扫描(基于当前扫描或您选择的另一个基本扫描)。
    这将清除扫描结果,然后:
    • 重新测试先前发现的问题:测试应用程序的新增部分,将发现原始扫描中已显示漏洞的测试重新发送到发现该漏洞的应用程序部分,或者
    • 不要重新测试:仅测试应用程序的新增部分
  • 完全配置:打开包含所有可用视图的“配置”对话框。
  • 从模板新建:打开模板以配置新扫描。

从当前配置新建扫描

关闭当前扫描,并使用相同配置创建新的扫描。

打开(O)...

打开已保存的扫描 (.scan) 或扫描模板 (.scant)。
提示: 还可通过将文件从文件夹拖放到 AppScan 来打开这些文件。

导入 > 探索数据

上载手动探索文件。支持的格式为 EXD、HAR、DAST.CONFIG 和 CONFIG。
注: 支持外部生成的 HAR(HTTP 存档)文件 V1 和 V2。

导入 > Postman 集合

导入 Postman 集合以在 Web API 扫描中使用。

导入 > 跨扫描数据

如果特定问题已在其他工作站上定义为“干扰”(误报)并导出,那么您可以将此信息导入,以用于在您工作站上运行的扫描中,这样这些问题将不包括在扫描结果中。

最近的扫描

从列表中打开一个最近关闭的扫描。

最近的模板

从列表中打开一个最近关闭的模板。

关闭

关闭当前扫描或配置,而不打开“扫描配置”向导。

保存扫描

保存当前扫描或扫描模板。

将扫描另存为...

使用其他名称或在其他位置保存当前扫描。

设置密码 | 更改/除去密码

允许您设置、更改或除去当前扫描的密码。以下限制适用于密码保护:
  • 扫描模板文件 (.scant) 无法受密码保护,仅扫描文件 (.scan)
  • 扫描调度程序和特权升级不支持受密码保护的扫描
  • 受密码保护的扫描不能在 AppScan Enterprise 或 AppScan on Cloud 中使用

另存为模板...

将当前扫描配置另存为模板文件 (.scant)。

导出 > 将结果扫描为 XML

将完整扫描结果导出为 XML 文件以和 AppScan Enterprise 一起使用。根据您的 AppScan Enterprise 版本,有两个选项:
  • 针对 ASE 9.0.3.1 以及更高版本
  • 针对较早版本(旧的)

导出 > 记录的手动探索

将手动探索导出为 EXD 文件。

导出 > 将结果扫描为 DB

将完整扫描结果导出为关系数据库。数据库选项将结果导出到 Firebird 数据库结构。这是开放式源代码,遵循 ODBC 和 JDBC 标准。

导出 > 跨扫描数据到 XML

如果您将特定问题定义为“干扰”(误报),那么可以将此信息导出,以在其他工作站上运行的扫描中使用。(因为信息已自动保存并应用于未来扫描,所以您不需在自己的工作站上进行该操作。)

退出

退出 AppScan