软件开发appscan

如何提高漏扫工具AppScan的准确度

AppScan作为业界知名度较高、口碑较高的漏洞扫描工具,在业界安全测试中发挥着重要作用。但是在使用过程中也存在误报率高、问题描述不准确、规则定义复杂等情况。业界专家在使用AppScan方面是否有经验可以大家分享?有没有玻璃盒使用的经验可以分享?

参与7

2同行回答

gaoshuanggaoshuang安全工程师IBM
不知道您之前使用的是AppScan黑盒还是白盒扫描?总体来说,从产品角度,加入了不少的特性以降低其误报率。1.AppScan可以将黑盒还有白盒的扫描结果进行合并,能够找出共同发现的问题。2.利用玻璃盒的技术,在一定程度上能够提升纯黑盒扫描的不足,目前支持Java和.Net的玻璃盒扫描。3....显示全部

不知道您之前使用的是AppScan黑盒还是白盒扫描?总体来说,从产品角度,加入了不少的特性以降低其误报率。1.AppScan可以将黑盒还有白盒的扫描结果进行合并,能够找出共同发现的问题。2.利用玻璃盒的技术,在一定程度上能够提升纯黑盒扫描的不足,目前支持Java和.Net的玻璃盒扫描。3.对于白盒扫描来说,由于现在的开发用了大量的框架,有一些框架是私有的,所以在扫描前,需要对框架中的方法进行一些标注,使得代码扫描工具在定位问题时更加准确。

收起
IT咨询服务 · 2016-02-24
浏览1827
jiaxu2000jiaxu2000系统工程师沈阳医学院附属中心医院
试用过9.0的,感觉好高端显示全部

试用过9.0的,感觉好高端

收起
事业单位 · 2016-02-22
浏览1810

提问者

法国梧桐
安全工程师中国银行股份有限公司软件中心
擅长领域: 网络

问题来自

问题状态

  • 发布时间:2016-02-22
  • 关注会员:5 人
  • 问题浏览:5002
  • 最近回答:2016-02-24
  • X社区推广