跳转到主要内容

单击提交则表示您同意developerWorks 的条款和条件。 查看条款和条件.

当您初次登录到 developerWorks 时,将会为您创建一份概要信息。您在 developerWorks 概要信息中选择公开的信息将公开显示给其他人,但您可以随时修改这些信息的显示状态。您的姓名(除非选择隐藏)和昵称将和您在 developerWorks 发布的内容一同显示。

所有提交的信息确保安全。

  • 关闭 [x]

当您初次登录到 developerWorks 时,将会为您创建一份概要信息,您需要指定一个昵称。您的昵称将和您在 developerWorks 发布的内容显示在一起。

昵称长度在 3 至 31 个字符之间。 您的昵称在 developerWorks 社区中必须是唯一的,并且出于隐私保护的原因,不能是您的电子邮件地址。

单击提交则表示您同意developerWorks 的条款和条件。 查看条款和条件.

所有提交的信息确保安全。

  • 关闭 [x]

高效率创建安全的 Java 应用, 第 2 部分: 使用 Rational AppScan 最大化 Java Web 应用程序的安全性

David Whitelegg (dw@itsecurityexpert.co.uk), 自由撰稿人与开发人员, 自由作家
Author photo
David Whitelegg 是在英国工作的许可证信息安全系统专家(CISSP)和 Cisco 许可证安全专家(CCSP),并且一直从事信息安全工作差不多 15 年。David 一直积极参与高安全 Web 应用程序,包括高容量电子商务和支付解决方案,确保它们完全符合支付卡行业数据安全标准(PCI DSS)1 级。David 还是一个积极的信息安全博主,位于 ITSecurityExpert.co.uk Web 站点。

简介:  本文是系列教程的第 2 部分,主要内容是使用 Rational® Application Developer、Data Studio 和 Rational AppScan 创建安全的基于 Java® 的 Web 应用程序。在第 1 部分中,您已经使用 Rational Application Developer 开发了一个 Java Web 应用程序,然后在 WebSphere Application Server 上部署了这个用 Java Server Pages (JSP)技术开发的应用程序。本文将向您介绍如何使用 Rational AppScan 扫描第 1 部分中所创建的 Wealth 应用程序,以发现和修补所有已知的网络安全漏洞。本文还将展示如何重新扫描您的应用程序,并生成报告。

查看本系列更多内容

发布日期:  2008 年 5 月 04 日
级别: 中级

访问情况 : 7390 次浏览
评论: 

在您开始之前

本文适用于 Web 应用程序开发人员、 Web 应用程序测试人员、质量保证团队、信息安全专业人员和任何希望确保自己的 Web 应用程序免受所有已知的网络安全性攻击的人们。本教程将向您介绍如何使用 IBM Rational AppScan 实现这一目标。

关于本系列

这两篇教程的目标是通过 Rational Application Developer、Data Studio 和 Rational AppScan 的使用,增强您的 Web 应用程序开发技能。

  • 第 1 部分使用 Rational Application Developer 和 Data Studio 的 pureQuery 特性,有效地创建了一个基于 Java 的 Wealth 管理 Web 应用程序。
  • 在第 2 部分中,您将充分利用许多 Rational AppScan 所提供的特性,加强或者确保 Java 应用程序的安全性,并且修补发现的缺陷。

关于教程

本教程将向您介绍如何安装、配置和使用 Rational AppScan 来扫描第 1 部分(请参见 参考资料)中所创建的 Java Web 应用程序。您将使用 Rational AppScan 扫描来确保您的 Web 应用程序远离网络安全性攻击的困扰。通过本文的学习,您将了解到如何实现:

  • 定制一份扫描模板;
  • 执行一次扫描;
  • 解释扫描结果,并且从中获得信息;
  • 生成扫描报告;
  • 使用 Rational AppScan 扩展;

本教程以对 Web 应用程序安全性的概述开始。概述中解释了使用 Rational AppScan 的重要性,即确保能够在应用程序开发过程中消除网络安全性缺陷。另外,我们还介绍了 Rational AppScan 的部署和许可证,从而帮助您最大限度的使用 Rational AppScan 的各项功能。


系统需求

为了完成本文中的各个操作步骤,您需要:

  • 一份 IBM Rational AppScan Standard Edition。一份完整的或者临时的 Rational AppScan 许可证。Rational AppScan 的试用版本只允许查找一个默认的网站。您可以与您的 IBM Rational 销售商联系,获得一份临时的短期 Rational AppScan 许可证。
  • 一台能够同本系列教程第 1 部分的工作站或者服务器相连接的笔记本电脑。

1 页,共 10 | 后一页

评论



static.content.url=http://www.ibm.com/developerworks/js/artrating/
SITE_ID=10
Zone=Rational, Information Management, Java technology
ArticleID=313354
TutorialTitle=高效率创建安全的 Java 应用, 第 2 部分: 使用 Rational AppScan 最大化 Java Web 应用程序的安全性
publish-date=05042008
author1-email=dw@itsecurityexpert.co.uk
author1-email-cc=

标签

Help
使用 搜索 文本框在 My developerWorks 中查找包含该标签的所有内容。

使用 滑动条 调节标签的数量。

热门标签 显示了特定专区最受欢迎的标签(例如 Java technology,Linux,WebSphere)。

我的标签 显示了特定专区您标记的标签(例如 Java technology,Linux,WebSphere)。

使用搜索文本框在 My developerWorks 中查找包含该标签的所有内容。热门标签 显示了特定专区最受欢迎的标签(例如 Java technology,Linux,WebSphere)。我的标签 显示了特定专区您标记的标签(例如 Java technology,Linux,WebSphere)。