「結果清單」中的搜尋和過濾安全問題

在 AppScan 中,管理和瞭解安全問題至關重要。若要簡化此程序,您可以根據特定需求,有效率地搜尋和過濾「結果清單」。

執行這項作業的原因和時機

您可以過濾結果清單來尋找問題類型,也可以搜尋特定問題。您也可以使用「進階搜尋」功能,在「要求/回應」內或問題表格中搜尋特定字串。

程序

  1. 基本搜尋:
    1. 搜尋問題文字方塊中輸入字串,即可在問題表格中搜尋包含指定字元的問題。
  2. 進階搜尋:
    1. 若要進一步精簡搜尋範圍,請按一下 進階搜尋圖示(進階搜尋選項)。
    2. 使用在要求/回應中文字方塊,以便只搜尋「要求/回應」內的字串。
    3. 使用在問題表格中文字方塊,以便只搜尋問題表格內的字串(與基本搜尋相同)。
    4. 合併這兩個欄位,即可同時搜尋「要求/回應」和問題表格中的特定字串。
    5. 按一下搜尋即可啟動該程序。
    結果清單會依照您的搜尋準則顯示問題。
  3. 過濾問題:根據「嚴重性」和「狀態」套用過濾器,即可精簡視圖範圍:
    1. 「嚴重性」選項包括「嚴重」、「高」、「中」、「低」和「資訊」。
    2. 「狀態」選項包括「待解決」和「無關」。
    結果清單會依照您的過濾選項顯示問題。

範例

搜尋範例:

  • 要尋找跨網站 Scripting 問題,請在搜尋方塊中輸入「cross」。
  • 搜尋「login」可找到有問題的登入頁面。
  • 使用搜尋詞彙「passwd」可識別與密碼操作相關的問題。
  • 若要尋找所有包含特定標頭的問題,請輸入該標頭名稱。