




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、WEB安全評(píng)估管理系統(tǒng)( WES)M 用戶手冊(cè)WSEM概述WSEM 簡(jiǎn)介WEB 安全評(píng)估管理系統(tǒng) (WSEM) 在 java tomcat 應(yīng)用服務(wù)器中運(yùn)行。其中,安全評(píng)估模 塊、項(xiàng)目管理模塊、 用戶管理模塊、 知識(shí)庫管理模塊和項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)模塊是本系統(tǒng)的主要功 能模塊, SSCA 源代碼評(píng)估工具和 SSVS 安全測(cè)試工具是與本系統(tǒng)交互的安全工具組件。SSCA 軟件安全分析器和 SSVS 安全測(cè)試工具將代碼掃描文件和安全測(cè)試文件以xml 的方式傳遞給安全評(píng)估模塊, 安全評(píng)估模塊將上傳的結(jié)果信息整理入庫, 項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)模塊根 據(jù)入庫信息提供統(tǒng)計(jì)報(bào)表。知識(shí)庫管理模塊對(duì)代碼掃描和安全測(cè)試的規(guī)則進(jìn)行編輯
2、, 編輯好的規(guī)則通過組件接口下 發(fā)給 SSCA 軟件安全分析器和 SSVS 安全測(cè)試工具, 安全工具根據(jù)下發(fā)規(guī)則對(duì)源代碼和系統(tǒng) 進(jìn)行掃描。運(yùn)行環(huán)境運(yùn)行 WSEM 所需要的硬件及軟件環(huán)境如下:CPU Pentium 2.4GHz 及以上內(nèi)存 512MB 及以上硬盤 40GB 及以上網(wǎng)卡 100Mbps 及以上操作系統(tǒng) Windows 2000/XP/2003 ,Vista 等安裝與卸載安裝雙擊安裝程序 wsem setup.exe,進(jìn)行 WSEM 的安裝,如下圖所示點(diǎn)擊“下一步” ,顯示用戶許可協(xié)議,用戶需選擇“我同意該許可協(xié)議的條款”能繼續(xù) 安裝。如圖:點(diǎn)擊“下一步” ,要求輸入用戶名和公司名
3、,如圖:點(diǎn)擊“下一步” ,要求選擇安裝路徑,默認(rèn)安裝在 C:Program filesWSEM ,用戶可根據(jù) 需要修改該路徑。如圖:注意:請(qǐng)確保路徑中沒有其它特殊字符。點(diǎn)擊“下一步” ,選擇創(chuàng)建快捷方式的位置。如圖:點(diǎn)擊“下一步” ,確認(rèn)安裝的配置。如下圖:點(diǎn)擊“下一步” ,程序開始安裝。如下圖:安裝一般需要幾分鐘,請(qǐng)耐心等待??彀惭b成功時(shí)會(huì)有如下提示配置 My_SQL 端口號(hào)的窗口,默認(rèn)為“ 3306”,如下圖:點(diǎn)擊“ OK ”,又會(huì)出現(xiàn)如下提示窗口,提示配置 Tomcat 端口號(hào),默認(rèn)為“ 8080”如下 圖:點(diǎn)擊“ OK ”,確認(rèn)端口進(jìn)入完成界面,如下圖:待程序安裝完畢,會(huì)提示安裝成功,
4、點(diǎn)擊“重新啟動(dòng)”即完成安裝。2.2 卸載執(zhí)行 WSEM 的卸載程序,會(huì)卸載 WSEM 安裝時(shí)創(chuàng)建的所有程序文件。 在開始菜單選擇“所有程序”中找到 WSEM ,如下圖:點(diǎn)擊“卸載 WSEM ”,會(huì)提示是否卸載 WSEM ,如下圖 :點(diǎn)擊“下一步” ,卸載程序開始 卸載 WSEM ,如下圖:卸載完成,點(diǎn)擊“完成” ,關(guān)閉窗口,此時(shí)程序卸載成功。如下圖快速入門 ( 各模塊頁面操作 )啟動(dòng) WSEM右擊“我的電腦” ,在彈出的右鍵菜單中選擇“管理” ,將打開計(jì)算機(jī)管理,如下圖所示:點(diǎn)擊“服務(wù)和應(yīng)用程序”左側(cè)的+”打開服務(wù)與應(yīng)用程序樹,然后點(diǎn)擊數(shù)中的“服務(wù)”項(xiàng),在右側(cè)拉動(dòng)滾動(dòng)條到最后項(xiàng),可以看到兩項(xiàng)服
5、務(wù): WSEM_MySQL 和 WSEM_Tomcat 如下圖所示:此時(shí)兩項(xiàng)服務(wù)都是手動(dòng)開啟, 選擇 WSEM_MySQL ,右擊則彈出一菜單欄, 然后點(diǎn)擊 “ 啟 動(dòng)”如下圖所示:同樣選擇 WSEM_Tomcat ,右擊則彈出一菜單欄,然后點(diǎn)擊 “啟動(dòng)”,則啟動(dòng)了兩項(xiàng)服 務(wù)。此時(shí)在 IE 瀏覽器中輸入后,就打開了 WSEM3.2 界面框架雙擊 WSEM 圖標(biāo)后,將打開 WSEM 的登陸界面,如下圖:輸入用戶名及密碼然后,點(diǎn)擊“登錄”進(jìn)入主頁面,如下圖所示:項(xiàng)目管理模塊點(diǎn)擊左側(cè)功能導(dǎo)航樹欄的“項(xiàng)目管理” ,進(jìn)入項(xiàng)目管理頁面,如下圖:用戶可以對(duì)項(xiàng)目信息進(jìn)行添加,查詢,編輯( ),刪除 ( )等操
6、作。 注意:添加或編輯(修改)時(shí)項(xiàng)目名稱不能相同。點(diǎn)擊項(xiàng)目列表右側(cè)“添加”按鈕進(jìn)入添加頁面,如下圖: 、用戶在填寫好項(xiàng)目相關(guān)信息后(其中后面帶紅色* ”號(hào)為必填項(xiàng)) ,在用戶信息列表中選擇一個(gè)或多個(gè)用戶(點(diǎn)擊用戶名左側(cè)的空白方框按鈕,當(dāng)出現(xiàn)對(duì)號(hào)則表示選中示把該項(xiàng)目添加到這些用戶的名下,然后點(diǎn)擊“確定”完成添加。表點(diǎn)擊項(xiàng)目列表右側(cè)“查詢”按鈕進(jìn)入查詢頁面,如下圖,用戶可以根據(jù)輸入的查詢條件進(jìn)行查詢, ;例如查詢項(xiàng)目編號(hào)為 2 的項(xiàng)目,在項(xiàng)目編號(hào)欄輸 入“ 2”,然后點(diǎn)擊“確定” ,進(jìn)入查詢結(jié)果頁面,如下圖:點(diǎn)擊打開項(xiàng)目編輯窗口,對(duì)項(xiàng)目進(jìn)行編輯,如下圖:點(diǎn)擊項(xiàng)目右側(cè) (刪除),會(huì)彈出是否刪除的選擇
7、窗口對(duì)項(xiàng)目進(jìn)行刪除,如下圖:點(diǎn)擊“確定” ,則刪除此項(xiàng)目。3.3 用戶管理模塊3.3.1 用戶信息管理點(diǎn)擊功能導(dǎo)航樹欄的“用戶管理”打開用戶管理樹,然后點(diǎn)擊“用戶信息管理”進(jìn)入用戶信 息頁面。按鈕)操作。用戶可以進(jìn)行添加,查詢,刪除( 按鈕),編輯(注意:添加或編輯(修改)時(shí)用戶名稱不能相同,如下圖:點(diǎn)擊用戶列表右側(cè)的“添加”進(jìn)入添加頁面,如下圖:其中后面帶紅色“ *”號(hào)的為必填選項(xiàng),而部門和用戶角色則在下拉框中進(jìn)行選擇。點(diǎn)擊用戶右側(cè)的 進(jìn)入編輯頁面,可以對(duì)用戶信息進(jìn)行編輯,而帶紅色“ * ”號(hào)的選項(xiàng)不 能為空,如下圖:3.3.2 部門信息模塊點(diǎn)擊“部門信息管理”進(jìn)入該頁面,用戶可以進(jìn)行添加,
8、編輯等操作,如下圖:注意:添加或編輯(修改)時(shí)部門名稱不能相同。頁面上顯示的部門信息是系統(tǒng)默認(rèn)的,只能通過“編輯”進(jìn)行修改,不能刪除,如點(diǎn)擊部門編號(hào)為“ 0”,描述為默認(rèn)的部門右側(cè)的刪除按鈕,會(huì)出現(xiàn)提示窗口,如下圖所示:點(diǎn)擊提示窗口的“確定” ,然后進(jìn)入部門列表窗口,如下圖所示:由圖可以看出,該部門沒有被刪除。3.3.3 用戶角色模塊點(diǎn)擊“角色信息管理”進(jìn)入該頁面,如下圖:頁面顯示的 3 個(gè)角色設(shè)置為系統(tǒng)默認(rèn)的,只能編輯( ),不能刪除( ) 注意:添加或編輯(修改)時(shí)項(xiàng)目名稱不能相同,例如我們添加一個(gè)角色名也為“經(jīng)理”的 用戶看會(huì)出現(xiàn)什么結(jié)果。點(diǎn)擊“添加”進(jìn)入添加頁面,如下圖:其中“角色權(quán)限
9、” 項(xiàng)的內(nèi)容可以在其下面的選擇框中點(diǎn)擊選擇, 為該角色添加相應(yīng)的角色權(quán) 限,以限定該角色的操作功能。點(diǎn)擊“確定” ,就會(huì)進(jìn)入角色列表窗口,如下圖:系統(tǒng)在角色列表上方顯示:添加角色失敗,已存在相同名稱的角色,說明添加失敗。點(diǎn)擊角色管理主頁面上的角色名為經(jīng)理的“編輯”項(xiàng)( ),用戶可以進(jìn)入該角色的編輯 頁面,看到相關(guān)信息,如下圖:用戶可以看到經(jīng)理這一角色的權(quán)限: 擁有對(duì)項(xiàng)目進(jìn)行安全測(cè)試, 風(fēng)險(xiǎn)統(tǒng)計(jì), 項(xiàng)目管理模 塊的操作權(quán)限。 提示:用戶管理信息模塊和部門信息模塊的信息在用戶信息模塊中要用到。用戶信息模塊的內(nèi)容在項(xiàng)目信息模塊中要用到。風(fēng)險(xiǎn)分類模塊點(diǎn)擊功能導(dǎo)航樹欄的“風(fēng)險(xiǎn)分類“進(jìn)入該頁面,如下圖所示
10、:點(diǎn)擊打開其中一條樹,點(diǎn)擊相應(yīng)的項(xiàng),可以在右邊顯示其內(nèi)容。例如點(diǎn)擊第二項(xiàng)“ 2 API 誤用”,然后點(diǎn)擊第一項(xiàng)“ 2.1 代碼正確性 :調(diào)用 System.gc()”,如下 圖所示:點(diǎn)擊“添加“,右邊會(huì)出現(xiàn)添加頁面(如:在api 誤用中添加一項(xiàng)名為”wwwww “)??梢栽谧筮呿撁婵吹教砑拥捻?xiàng) ,點(diǎn)擊確定則該項(xiàng)添加成功。代碼掃描規(guī)則模塊點(diǎn)擊功能導(dǎo)航樹欄的“代碼掃描規(guī)則管理”進(jìn)入該頁面,如下圖所示:用戶可以進(jìn)行添加,查詢,導(dǎo)入,導(dǎo)出等操作。點(diǎn)擊代碼掃描規(guī)則右側(cè)的“導(dǎo)入”按鈕,進(jìn)入導(dǎo)入窗口。如下圖:點(diǎn)擊“瀏覽” ,彈出窗口,如下圖所示:選擇要上傳的文件,點(diǎn)“確定”則可以上傳,注意:上傳的文件必須是
11、壓縮成 zip 包的 xml 文件。點(diǎn)擊代碼掃描規(guī)則右側(cè)的“導(dǎo)出,彈出導(dǎo)出窗口,如下圖:選擇相應(yīng)的地址進(jìn)行保存,導(dǎo)出的是此時(shí)數(shù)據(jù)庫中所有的代碼掃描規(guī)則。3.6 安全測(cè)試模塊點(diǎn)擊功能導(dǎo)航樹欄的“安全測(cè)試規(guī)則管理”進(jìn)入該頁面,如下圖所示:點(diǎn)擊安全測(cè)試規(guī)則右側(cè)的“導(dǎo)入”,進(jìn)入導(dǎo)入窗口,點(diǎn)擊“瀏覽”。如下圖:選擇要導(dǎo)入的文件點(diǎn)擊確定。3.7 解決方案點(diǎn)擊功能導(dǎo)航樹欄的“解決方案管理”進(jìn)入該頁面,如下圖:3.8 參考資源點(diǎn)擊功能導(dǎo)航樹欄的“參考資源管理”進(jìn)入該頁面,如下圖所示:4 報(bào)表分析從登陸頁面進(jìn)入到主頁面后, 用戶如果要查看項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)和項(xiàng)目安全評(píng)估, 則要先在項(xiàng)目管理模塊中選擇一個(gè)項(xiàng)目,如圖:點(diǎn)
12、“進(jìn)入項(xiàng)目”進(jìn)入一個(gè)項(xiàng)目,如圖:用戶可以對(duì)項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)和項(xiàng)目安全評(píng)估進(jìn)行操作 (注: 一個(gè)用戶登陸后進(jìn)入項(xiàng)目管理, 只 能看到屬于自己的項(xiàng)目, 這個(gè)在項(xiàng)目添加頁面里的用戶信息列表中可以選擇把項(xiàng)目加到用戶 名下)項(xiàng)目安全評(píng)估安全測(cè)試點(diǎn)擊“項(xiàng)目安全評(píng)估”中的“安全測(cè)試” ,如下圖:用戶可以進(jìn)行上傳,查詢等操作。點(diǎn)擊“上傳”按鈕,進(jìn)入上傳頁面,點(diǎn)擊瀏覽,如圖所示:選擇要上傳的文件,然后點(diǎn)擊“打開” ,則上傳成功。點(diǎn)擊編號(hào)為 1 右側(cè)的“查看”可以看到,如下圖:其中“導(dǎo)出為 PDF 格式”和“導(dǎo)出為 HTML 格式”兩個(gè)按鈕可以把該頁面信息導(dǎo)出為指定 的格式,以便保存,如點(diǎn)擊“導(dǎo)出為 HTML 格式”
13、,如下圖:4.1.2 代碼測(cè)試點(diǎn)擊“項(xiàng)目安全評(píng)估”中的“代碼審查” ,進(jìn)入代碼審查界面,如下圖:點(diǎn)擊右側(cè)“上傳”,打開上傳窗口,點(diǎn)擊瀏覽,如下圖:選擇要上傳的文件,點(diǎn)擊“打開” ,上傳成功。4.2 項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)點(diǎn)擊“項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)” ,進(jìn)入項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)界面,如下圖:項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)點(diǎn)擊右邊頁面中的“項(xiàng)目風(fēng)險(xiǎn)統(tǒng)計(jì)” ,用戶可以看到項(xiàng)目的歷史(最近兩次)風(fēng)險(xiǎn)統(tǒng)計(jì)報(bào)表 圖,如下圖:4.2.2 安全測(cè)試風(fēng)險(xiǎn)統(tǒng)計(jì)點(diǎn)擊“安全測(cè)試風(fēng)險(xiǎn)統(tǒng)計(jì)”下的風(fēng)險(xiǎn)統(tǒng)計(jì)結(jié)果,顯示最近一次上傳的測(cè)試結(jié)果的報(bào)表。 如下圖:頁面4.2.3 安全測(cè)試風(fēng)險(xiǎn)歷史統(tǒng)計(jì)點(diǎn)擊“歷史風(fēng)險(xiǎn)統(tǒng)計(jì)” ,顯示最近兩次統(tǒng)計(jì)的報(bào)表如下圖:4.2.4 安全測(cè)試階段風(fēng)險(xiǎn)統(tǒng)計(jì)點(diǎn)擊“階段風(fēng)險(xiǎn)統(tǒng)計(jì)” ,顯示所選時(shí)間段內(nèi)的風(fēng)險(xiǎn)統(tǒng)計(jì)報(bào)表,如下圖:4.2.5 代碼掃描風(fēng)險(xiǎn)統(tǒng)計(jì)點(diǎn)擊“項(xiàng)目安全評(píng)估”中的“代碼審查” ,進(jìn)入代碼審查界面,如下圖:點(diǎn)擊“代碼掃描風(fēng)險(xiǎn)統(tǒng)計(jì)”下的風(fēng)險(xiǎn)統(tǒng)計(jì)結(jié)果,顯示最近一次上傳的測(cè)試結(jié)果的報(bào)表。 如下 圖:4.2.6 代碼掃描風(fēng)險(xiǎn)歷史統(tǒng)計(jì)點(diǎn)擊“歷史風(fēng)險(xiǎn)統(tǒng)計(jì)” ,顯示最近統(tǒng)計(jì)的報(bào)表如下圖:4.2.7 代碼掃描階段風(fēng)險(xiǎn)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 系統(tǒng)分析師考試答題策略試題及答案
- 心理問題學(xué)生面試題目及答案
- 2025資產(chǎn)運(yùn)營(yíng)授權(quán)合同書范本
- 2025年計(jì)算機(jī)二級(jí)應(yīng)考指南試題及答案
- 2025五糧液代理商合同模板
- 實(shí)驗(yàn)室診斷試題及答案
- 昌吉物理中考試題及答案
- 軟件測(cè)試工具選擇及試題及答案總結(jié)
- 獨(dú)特技能面試題目及答案
- 2025年玉米采購(gòu)合同范本
- 小學(xué)英語The-Giving-Tree 優(yōu)秀公開課課件
- 趕工措施專項(xiàng)方案
- 中藥學(xué)電子版教材
- 課題研究會(huì)議活動(dòng)記錄表(適合所有課題模板)
- JJF 1702-2018α、β平面源校準(zhǔn)規(guī)范
- GB/T 19929-2014土方機(jī)械履帶式機(jī)器制動(dòng)系統(tǒng)的性能要求和試驗(yàn)方法
- GB/T 1222-2016彈簧鋼
- GB 2714-2015食品安全國(guó)家標(biāo)準(zhǔn)醬腌菜
- 烏魯木齊租房合同范本
- 導(dǎo)數(shù)在經(jīng)濟(jì)中的應(yīng)用課件
- 遼寧省錦州市招考引進(jìn)“雙一流”建設(shè)高校和部分重點(diǎn)高校急需專業(yè)屆畢業(yè)生到市屬事業(yè)單位工作模擬試卷【共500題附答案解析】
評(píng)論
0/150
提交評(píng)論