HCL AppScan标准版v10.6.0 Web应用漏洞扫描器【Basic订阅】-综合扫描枢密院-红队-秋刀鱼实验室

HCL AppScan标准版v10.6.0 Web应用漏洞扫描器【Basic订阅】

20250310153631546-{40C3A4D4-E813-41C0-A70C-6FA9D9DDA15B}

更新日志

版本号:10.6.0(28408)  立即下载

  • API 扫描现在通过高级 OpenAPI 自动扫描改进了配置功能、增强了覆盖范围并优化了漏洞检测。
  • AppScan Connect:
    • 支持 AppScan 360°:AppScan Connect 现在完全支持与 AppScan 360° 集成,您可以在其中使用 AppScan Standard 扫描配置创建扫描将扫描结果上载AppScan 360°
    • 重新设计了连接方法:新界面更加直观和用户友好,使其可以更轻松、更快速地与其他 AppScan 产品建立连接。
  • 新增合规性报告:
    • OWASP 云原生应用程序安全性前 10 名
    • 网络与信息安全指令 (NIS2)
  • AppScan 现在可将多个 CWE 映射到漏洞,从而提高了报告覆盖范围。
  • 添加了针对每个问题仅保存一种变体测试选项,通过将 AppScan 限制为仅在发现问题的第一个变体之前进行测试,优化扫描时间。
  • 生成报告中的漏洞现在包括 CVSS 向量。
  • 可以使用 CSV 文件将多个域添加到“要测试的域”列表中。
  • 提供一系列增强功能和重新设计,旨在提高多个扫描配置对话框的可用性,如下所示:

修复和安全更新

此发行版中的新安全规则包括:

  • attWPHelperLitePluginXSSCVE20230448 – 检测 CVE-2023-0448
  • WordPressWBPUPluginXSSCVE202328665 – 检测 CVE-2023-28665
  • WordPressLWPPluginXSSCVE202323492 – 检测 CVE-2023-23492
  • attNoSQLInjection – 改进了对 NoSQL 漏洞的支持(在 crAPI 中演示)
  • attCactiRemoteCommandExecutionCVE202246169 – Cacti 检测 CVE-2022-46169
  • 易受攻击的组件数据库已更新到 V1.4

有关此发行版中的修复以及新的已更新安全规则的完整列表,请参阅 AppScan Standard 修复列表

安装

安装视频

 

详细步骤

1.解压压缩包,确保以下下所有文件处于同一文件夹下

20240111154246967-屏幕截图 2024-01-11 154214

2.双击安装AppScan_Setup安装程序,选择语言,点击确定

ad1a1b7183152515

3.点击I accept the terms in the license agreement,点击下一步

ad1a1b7183152622

4.设置安装位置(建议默认),点击安装

ad1a1b7183152742

5.点击完成,自动打开软件

5fc51a001b152850

6.关闭软件,右击license_installer.bat,并以管理员方式运行

a010d3e3cf153032

7.等待脚本执行完毕打开软件

ad1a1b7183153106

686ccb9f89153135

8.永久许可证写入完毕

0b23b70959153256

下载地址

请登录后发表评论

    没有回复内容