企业通用专区

华为云联合生态伙伴,共同打造丰富多彩的精品应用。软件、协同办公、财税费控、人力资源、营销获客、电商零售、技术支撑、全应用场景商品满足企业多样化业务需求。

    安全基线检查脚本 更多内容
  • 版本基线化

    在版本详情页面的“版本持续交付”区域,选择“持续开发 > 版本基线化”。 在“版本基线化”页面,单击“添加基线化软件包”(最多可添加8个基线化软件包),弹出“添加基线化软件包”页面。 在“选择流水线”下拉列表选择流水线,确认最近一次发布构建信息。 单击右下角“基线化”。开发中心后台将记录流水线发布构建的软件包的存储路径,用于版本发布时获取。

    来自:帮助中心

    查看更多 →

  • 评审SF基线

    评审SF基线 支持将SF内容发起基线评审操作,评审通过后,该SF可以作为基线。 前提条件 已创建项目。 已创建SF。 操作步骤 在SF列表中勾选需要基线评审的SF。支持选择多个。 在页面底部的操作菜单中,单击“基线评审”,会跳转到“新建BR”的页面。 填写BR信息。 “基线对象”默认为发起基线评审的SF。

    来自:帮助中心

    查看更多 →

  • 设置SF基线

    设置SF基线 支持将SF设置为基线,也支持取消基线设置。 前提条件 已创建项目。 已创建SF。 基线 在SF列表中,选择需要基线的需求。 通过复选框选择需要基线的SF,单击页面下方的“基线”。该方式支持单选和多选。 单击“确定”,基线成功。 取消基线 仅已基线的SF才支持取消基线操作。

    来自:帮助中心

    查看更多 →

  • 内建质量

    在“内建质量”页面,可查看到当前服务版本基线化后的流水线代码检查执行结果,如图1所示,单击代码检查任务名称右侧“查看详情”,进入“检查任务详情”页面可查看更多检查详情信息。 图1 内建质量 如果当前版本还未关联版本基线化任务,根据界面提示单击“版本基线化”跳转至“版本基线化”页面,完成版本基线化操作后,再返

    来自:帮助中心

    查看更多 →

  • 值班响应大屏

    未处理基线 如图8所示,列表呈现TOP5的未处理基线的信息,包括基线发现时间、基线描述、基线检查项目的检查方式、受影响的资源总数。 TOP5是根据创建时间降序来排序的,即最新的时间排在最前,以此往下进行排序。 表5 未处理基线 参数名称 统计周期 更新频率 说明 未处理基线 近7天

    来自:帮助中心

    查看更多 →

  • 脚本

    脚本 运行脚本 调试脚本 获取脚本签名信息 获取脚本内置库信息 获取Flow公式信息 父主题: API

    来自:帮助中心

    查看更多 →

  • 脚本

    脚本 对应相对复杂的业务逻辑,AstroZero提供了脚本、服务编排等后台逻辑形式。本章节主要带您了解脚本的基础知识。 AstroZero的脚本引擎采用TypeScript语言。脚本执行时,TypeScript语言会被翻译成JavaScript语言,由JavaScript引擎执行。在JavaScript

    来自:帮助中心

    查看更多 →

  • SA与HSS服务的区别?

    胁检测和分析的安全管理平台。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全攻击态势。 主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,

    来自:帮助中心

    查看更多 →

  • 功能介绍

    功能介绍 业务配置项风险检查 支持根据基线检查业务配置项是否存在风险,给出风险提示并提供风险修复建议。 基线管理 支持查看和修改业务配置项所对应的基线,也支持将基线恢复到默认配置。 父主题: 应用安全介绍

    来自:帮助中心

    查看更多 →

  • 产品功能

    通过实时获取业界热点安全漏洞讯息,同步主机漏洞扫描和 网站漏洞扫描 结果,全面掌握云上资产漏洞风险状况,并提供相应漏洞修复建议。 漏洞管理 基线检查 通过执行云服务基线扫描,检查基线配置风险状态,告警提示存在安全隐患的配置,并提供基线加固建议。 基线检查 检测结果 通过集成安全防护产品,接入安全产品检测数据,管理全部检测结果。

    来自:帮助中心

    查看更多 →

  • 脚本

    脚本 AstroZero脚本概述 AstroZero脚本开发规则及约束限制 创建空白AstroZero脚本 定制已有AstroZero脚本 管理AstroZero脚本 自定义调用AstroZero脚本的URL 父主题: 使用AstroZero开发应用后端

    来自:帮助中心

    查看更多 →

  • 如何实现漏洞扫描报告中不展示基线检查结果?

    如何实现漏洞扫描报告中不展示基线检查结果? 当您将主机的Tomcat、Nginx和Apache都关闭后,漏洞管理服务对该主机不能进行基线检查,生成的漏洞扫描报告中将不展示基线检查结果。 您可以参照基线检查结果的修复建议修复基线漏洞,有关查看漏洞修复建议的详细操作,请参见如何查看漏洞修复建议?。

    来自:帮助中心

    查看更多 →

  • 配置容器集群防护策略

    拦截未扫描镜像 是否拦截未使用HSS的容器镜像安全扫描功能扫描过的镜像。 :关闭 :开启 告警策略 选择告警策略类型。 基线 漏洞 恶意脚本 风险等级 选择触发告警的风险等级。 高危 中危 低危 基线项目 选择高危基线风险项,如果启动的镜像中包含这些高危基线风险项,HSS会立即执行防护动作。

    来自:帮助中心

    查看更多 →

  • 服务委托授权

    SecMaster_Agency 用于安全组阻断、更新安全组的剧本的执行、查询E CS 资产等信息 WAF FullAccess Web应用防火墙 管理员 SecMaster_Agency 用于WAF阻断、WAF地址组关联策略配置和在基线检查功能中检查WAF网站防护信息 SecMaster

    来自:帮助中心

    查看更多 →

  • 识别并修复勒索风险入口

    在左侧导航栏,选择“风险预防 > 基线检查”,进入“基线检查”页面。 选择“配置检查”页签,查看主机中当前存在的基线风险。 图2 查看配置检查统计 单击目标基线名称,进入基线详情页面。 选择“检查项 > 未通过”页签,查看基线风险项。 图3 查看基线检查详情 单击“操作”列的“检测详情”,查看修改建议和受影响的 服务器

    来自:帮助中心

    查看更多 →

  • 补丁基线

    补丁基线 补丁基线提供了用户可以自定义扫描以及安装的规则的能力,通过自定义补丁基线,补丁扫描安装时会通过用户所设置的补丁基线进行补丁的过滤筛选,扫描或者修复符合基线的补丁。 补丁基线拥有ECS以及CCE两种使用场景,用户可以根据具体使用场景,创建合适的补丁基线。 Cloud Operations

    来自:帮助中心

    查看更多 →

  • 基线管理

    基线管理 查询弱口令检测结果列表 查询口令复杂度策略检测报告 查询租户的服务器安全配置检测结果列表 查询指定安全配置项的检查结果 查询指定安全配置项的检查项列表 查询指定安全配置项的受影响服务器列表 查询配置检查项检测报告 对未通过的配置检查项进行忽略/取消忽略/修复/验证操作 父主题:

    来自:帮助中心

    查看更多 →

  • 管理基线泳道

    管理基线泳道 创建基线泳道 修改基线泳道名称 关联基线版本组件到基线泳道 移除基线泳道已关联组件 删除基线泳道 父主题: 全链路流量控制

    来自:帮助中心

    查看更多 →

  • 评审特性基线

    评审特性基线 系统支持将特性内容发起基线评审操作,评审通过后,该特性可以作为基线。 前提条件 已创建项目。 已创建特性。 操作步骤 在特性列表中勾选需要基线评审的特性。支持选择多个。 在页面底部的操作菜单中,单击“基线评审”,会跳转到“新建BR”的页面。 填写BR信息。 “基线对象”默认为发起基线评审的特性。

    来自:帮助中心

    查看更多 →

  • 关联基线版本组件到基线泳道

    关联基线版本组件到基线泳道 基线泳道需要关联应用中的所有基线版本组件,当微服务调用链中不存在某个组件的时候,会默认访问基线泳道中的对应组件。 前提条件 已创建基线泳道,请参考创建基线泳道。 关联新建组件,需已创建并使用Kubernetes类型环境部署基线微服务组件,并为组件绑定待

    来自:帮助中心

    查看更多 →

  • 设置CodeArts TestPlan接口脚本的检查点

    设置CodeArts TestPlan接口脚本检查点 设置建议 推荐用户设置检查点。针对接口类请求,请提供判断响应码的检查点。 当检查点设置为空,不论接口的响应码是什么,都会判断结果为成功。 检查点说明 测试检查点又名断言,通过检查接口响应是否符合预期,判定系统是否满足预期。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了