高效率创建安全的Java应用, 第2部分 - 编程入门网
Scan 的话,那么我建议您采用这一策略。
在结束您的部署策略之前,您必须考虑 Rational AppScan 的使用是否得到许可证授权。举例来说,购买一份 Rational AppScan 的许可证,从而在一个特定的站点内测试 Web 应用程序,这种情况就是可以接受的。 注意:Rational AppScan 许可证系统在2008年底之前将转变为标准的 IBM Rational 许可证结构。 在本教程中,您将在一台与第 1 部分中所创建的 Wealth Java Web 应用程序网络连通的笔记本电脑上安装并且使用 Rational AppScan。当然,Rational AppScan 也可以被安装在第 1 部分中所使用的同一台机器上,并且执行本地扫描。 安装 Rational AppScan 在这一小节中,您将在一台笔记本电脑中安装 Rational AppScan 应用程序。Rational AppScan 需要被安装和运行在任何一款基于现代的 Microsoft® Windows® 并且安装有 Java Runtime 的平台上面。 安装步骤 将 Rational AppScan 应用程序安装在一台笔记本电脑上是一个相对简单的操作过程。 双击安装文件,启动 InstallShield 向导,如图 1 中所示。 图 1. 启动 InstallShield 向导 如果安装程序检测到 Microsoft .NET Framework 2.0 或者其更高版本没有被安装,那么安装过程将在继续下一步之前,首先安装 Microsoft .NET Framework 3.0。 阅读并且点击 I accept the terms in the license agreement,然后点击 Next。 图 2. 许可证 高效率创建安全的Java应用, 第2部分(3)时间:2012-01-14 IBM David Whitelegg接收默认的安装路径。 图 3. 选择一个安装路径 Rational AppScan 应用程序已经被安装好了。然而,在使用 Rational AppScan 和运行扫描之前,您需要做一些保存工作。 Rational AppScan 软件升级概述 当 Rational AppScan 启动时,它会自动询问 IBM 服务器来核对 Rational AppScan 是否是最新版本的。通常在第一次运行 Rational AppScan 时,您应当保证升级是可以提供的,从而 Rational AppScan 可以自动地下载并且使用它们。 Rational AppScan 同反病毒软件产品的升级类似,其原因是新的 Web 应用程序缺陷会不断地被发现。因此,Rational AppScan 支持团队通过升级软件的方法,将新的测试和变化引入到现有的测试库中。这一处理过程确保 Rational AppScan 能够测试最新出现的 Web 应用程序的安全性缺陷。 对于升级处理过程来说,您的 Rational AppScan 工作站或者服务器必须同因特网相连接。升级可以从客户支持入口中被手动下载,这一入口保证内部开发人员可以访问到,而外部网络是无法连通的。 Rational AppScan 的升级 现在是升级 Rational AppScan 的时候了。 启动 Rational AppScan,如图 4 中所示。 图 4. Rational AppScan 连接到 IBM 服务器,检查是否需要更新 高效率创建安全的Java应用, 第2部分(4)时间:2012-01-14 IBM David Whitelegg点击 Install 开始自动下载和安装过程(请参见图 5 所示)。 图 5. 升级后自动地被安装 安装过程结束后,点击 View Update Log,如图 5 中所示,它显示了实际的升级细节。现在,升级操作已经完成,下一步是许可证 Rational AppScan。 Rational AppScan 许可证概述 我们一起来看一下许可证 Rational AppScan 的步骤。 重新启动 Rational AppScan 并且点击面板左侧的 Security Issues 标签。作为您所购买的 AppScan (或者试用版本)的一部分,您将获得一个通过电子邮件发送的 License Serial Key (LSK),以及如何下载 AppScan 许可证文件的提示说明。点击 Help > License (请参见图 6 所示)。 图 6. 选择许可证选项 在图 7 中所显示的许可证选项窗口上,点击 Obtain License Online。 图 7. 点击 Obtain License Online 高效率创建安全 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |