更新日志
版本号:10.6.0(28408) 立即下载
- API 扫描现在通过高级 OpenAPI 自动扫描改进了配置功能、增强了覆盖范围并优化了漏洞检测。
- AppScan Connect:
- 新增合规性报告:
- OWASP 云原生应用程序安全性前 10 名
- 网络与信息安全指令 (NIS2)
- AppScan 现在可将多个 CWE 映射到漏洞,从而提高了报告覆盖范围。
- 添加了针对每个问题仅保存一种变体测试选项,通过将 AppScan 限制为仅在发现问题的第一个变体之前进行测试,优化扫描时间。
- 生成报告中的漏洞现在包括 CVSS 向量。
- 可以使用 CSV 文件将多个域添加到“要测试的域”列表中。
- 提供一系列增强功能和重新设计,旨在提高多个扫描配置对话框的可用性,如下所示:
修复和安全更新
此发行版中的新安全规则包括:
- attWPHelperLitePluginXSSCVE20230448 – 检测 CVE-2023-0448
- WordPressWBPUPluginXSSCVE202328665 – 检测 CVE-2023-28665
- WordPressLWPPluginXSSCVE202323492 – 检测 CVE-2023-23492
- attNoSQLInjection – 改进了对 NoSQL 漏洞的支持(在 crAPI 中演示)
- attCactiRemoteCommandExecutionCVE202246169 – Cacti 检测 CVE-2022-46169
- 易受攻击的组件数据库已更新到 V1.4
有关此发行版中的修复以及新的已更新安全规则的完整列表,请参阅 AppScan Standard 修复列表。
安装
安装视频
详细步骤
1.解压压缩包,确保以下下所有文件处于同一文件夹下
2.双击安装AppScan_Setup安装程序,选择语言,点击确定
3.点击I accept the terms in the license agreement,点击下一步
4.设置安装位置(建议默认),点击安装
5.点击完成,自动打开软件
6.关闭软件,右击license_installer.bat,并以管理员方式运行
7.等待脚本执行完毕打开软件
8.永久许可证写入完毕
没有回复内容