• 0
  • 0
分享
  • 安全测试工具Appscan介绍:四大套件及最新版功能——软件测试圈
  • 饼干 2024-08-05 16:33:13 字数 1533 阅读 2157 收藏 0

  安全测试工具Appscan也是软件测试实验室软件测试体系建设或申请软件测试CNAS资质时,很常见的一款工具。本文我们带大家一起来了解一下安全测试工具Appscan,它的四大套件以及最新版本的功能。

1-1.jpg

  AppScan隶属于HCL品牌旗下 ,通过利用人工智能和机器学习来实施安全最佳实践和合规性,帮助软件开发人员检测和修复漏洞。它的静态、动态、交互式和开源扫描引擎,可以部署在开发生命周期的每个阶段,测试web应用程序、API和移动应用程序。经过扫描引擎驱动,通过风险管理仪表板,提供跨静态、动态、交互式和开源测试的可扩展应用程序安全测试,实现对风险和合规性的可见性。

1-2.jpg

  AppScan 套件包括:

  AppScan Standard 是一个动态的应用程序安全测试(DAST)桌面工具,专门为安全专家和渗透性测试人员设计。AppScan可以使用扫描引擎自动抓取目标应用程序并测试漏洞。

  AppScan Source 是一个渗透性内部静态应用程序安全测试(SAST)工具。 可以帮助组织在开发过程的早期测试应用程序和API的潜在漏洞。采用安全 左移方法并使用AppScan来创建安全开发框架的客户可以显著地减少补救成本和风险。

  AppScan Enterprise是一个可伸缩的应用程序安全测试工具,提供SAST、 DAST、IAST和风险管理功能,帮助企业进行风险和合规性管理。AppScan 帮助安全和开发团队在整个应用程序开发生命周期中进行协作、制定策略并进行测试。

  AppScan on Cloud (ASoC) 是一套全面的应用程序安全测试软件,可作为 服务提供,包括SAST、DAST、IAST和SCA。用户可以在不安装任何软件或 基础架构的情况下开始扫描应用程序,该解决方案可以用作灵活且可扩展的基于云的平台。

  AppScan V10.0.6的新功能

  V10.0.6将为SAST产品提供新的支持语言和IDE平台,并在“AppScan Standard术预览代码”中提供增强的用户体验。该版本还提供了新的安全更新、报告选项和新的合规性报告摘要部分。

  HCL AppScan Enterprise V10.0.6 的新功能:

  · 使用客户端证书改进通用访问卡(CAC)身份验证。

  · 现在支持主题备用名称(SAN)属性。

  · 合规性报告现在提供了新的摘要部分,旨在帮助满足合规性和审计需求。

  · 现在支持Microsoft Active Directory联合身份验证服务(ADFS)的安全声明标记语言(SAML)单点登录。

  · 非管理员用户现在也可以访问工作搜索API。

  HCL AppScan Source V10.0.6 的新功能:

  · 现在提供新支持的Rider IDE平台:IntelliJ、PHP Sotrm、WebStorm和PyCharm支持。

  · Dart语言支持

  · Java、.NET & C/C++附加扫描模式(以DevOps的速度进行扫描)

  · 行业标准报告中的补救信息

  · Visual Studio中的修复分组

  · SAST新方法的技术预览

  HCL AppScan Standard V10.0.6 的新功能:

  · 新的AppScan Standard的技术预览代码版本,并带有强大的DAST扫描引擎。

  · 报告(XML、PDF、HTML和Word)现在包括与用户界面相同的一般内容和结构。

  · 合规性报告现在提供了一个新的摘要部分,旨在帮助您满足合规性和审计需求。


作者:佚名    

来源http://www.51testing.com/html/30/n-7796930.html

  • 【留下美好印记】
    赞赏支持
登录 后发表评论
+ 关注

热门文章

    最新讲堂

      • 推荐阅读
      • 换一换
          •   JMeter被广泛应用于软件性能测试,是一个开源的、纯Java编写的测试工具,其中包括了很多强大的功能。以下将重点介绍JMeter常用功能及使用方法。  一、JMeter压力测试  1.什么是JMeter压力测试?  JMeter压力测试就是模拟多种负载条件并分析不同条件下系统(例如网站)的性能表现的过程。  2.怎么做JMeter压力测试?  首先,需要在JMeter中设置线程组,即模拟用户请求的虚拟用户数。其次,需要添加HTTP请求,以便指定待测网站。然后,需要对HTTP请求设置参数,例如URL、连接超时等,定义好HTTP请求后,可以对每个HTTP请求进行其他的设置,例如添加断言、添加...
            0 0 894
            分享
          •   rf(即robotframework)是自动化测试常用的框架之一,在前端自动化测试中常与webdriver驱动器,以及rf的selenium2library库搭配使用。selenium2library提供的open browser,close browser,click element……等关键字方便了广大测试人员编写前端自动化用例。  编写前端自动化用例的首要原则即是模仿用户的习惯,在浏览器上进行各种“点击”、“下拉”、“滑动”等操作验证浏览器返回的响应是否与用户期望一致。但是,往往在前端自动化测试过程中会遇到进行浏览器设置从而使得测试用例更快、更稳定运行的情形。例如:设置浏览器避开ht...
            14 14 1484
            分享
          •   白宫周一为总统拜登和副总统卡马拉-哈里斯开通了 Threads 账户。Meta 旗下的 Threads 在方便 Instagram 账户转移后,短时间内就积累了数百万用户。随着 Threads 成为 X(前 Twitter)的替代平台,白宫的强大影响力将帮助 Threads 站稳脚跟。  虽然 X 仍是公共言论的主要论坛,但它因未能对公共和私营部门认为有害的内容进行审核而受到越来越多的抨击。  而拜登政府正在转向更多的社交媒体平台,在总统大选前与美国人交流其成就。  第一夫人吉尔-拜登(Jill Biden)、第二任总统道格-艾默霍夫(Doug Emhoff)、白宫的各种账户以及白宫的西班...
            0 0 706
            分享
          • 接口测试的测试要点,你知道都有哪些吗?接口测试是软件测试中的重要组成部分,它的目的是评估接口的质量和可靠性,以保证系统的正常运行。在进行接口测试时,必须要考虑到以下几个方面:测试用例的编写 测试用例是接口测试的基础,它决定了测试的质量和可靠性。在编写测试用例时,需要考虑到接口的功能要求、输入输出、异常情况等。同时,测试用例必须详细、准确、明确,以保证测试的准确性。测试数据的准备 测试数据是测试的关键,它决定了测试的可靠性。在准备测试数据时,需要考虑到数据的真实性、有效性、合理性等。同时,测试数据必须真实、有效、合理,以保证测试的可靠性。团队协作 测试人员与开发人员、其他相关人员的协作对于接口测...
            0 0 1103
            分享
          • 一、Http Cookie Manager的作用:1、自动管理cookie:象浏览器一样的存储和发送Cookie,如果发送一个http请求他的响应中包含Cookie,那么Cookie Manager就会自动地保存这些Cookie并在所有后来发送到该站点的请求中使用这些Cookie的值。每个线程都自己存储cookie的区域。在cookie manager中看不到自动保存的cookie,我们可以在View Results Tree的Request界面看到被发送的Cookie Data。接受到的Cookie的值能被存储到JMeter 线程变量中(2.3.2版本后的JMeter不自动做这个事情)。要把...
            0 0 1804
            分享
      • 51testing软件测试圈微信