Можно ли во время AppScan определить, был ли сканирован определенный URL-адрес? - PullRequest
0 голосов
/ 01 марта 2019

Я использую IBM AppScan Standard.Когда я запускаю сканирование, на левой панели с выбранной кнопкой «На основе URL» я вижу различные URL, которые AppScan нашел и будет сканировать.Во время сканирования я знаю, что в нижней части окна вы можете увидеть текущий URL-адрес, который тестируется, но есть ли другой способ узнать, был ли определенный URL-адрес полностью отсканирован?

1 Ответ

0 голосов
/ 07 марта 2019

Один из способов - проверить итоговый отчет.В Appscan быть уверенным, что каждый URL-адрес, посещаемый инструментом, проходит через окончательный отчет, сгенерированный инструментом.

При создании отчета в Appscan вы должны выбрать соответствующий check-boxes, отображаемый справавсплывающего окна Create Report.

Я обычно выбираю все check-boxes, отображаемые в разделе Application Data.

. Вы можете узнать Visited URLs, Failed Requests, Filtered URLs, Cookies, etc, используя эту опцию в окончательном варианте.report.

Это очень полезно в моем проекте, где мы должны пройти аудит безопасности.Аудиторская группа в моем проекте проверяет каждый отчет о безопасности и может быть легко убеждена, если увидит все посещенные URL-адреса в нашем окончательном отчете.

...