Web アプリケーション・スキャン

複雑な Web アプリケーションがあると、Web スキャンが遅くなる可能性があります。 Microsoft HTTP RPC ポートを含む、HTTP または HTTPS サービスを実行するすべてのポートがスキャンされます。

以下のスキャン操作を実行するには、正しいライセンス機能が必要です。 新規または更新されたライセンス・キーを取得するために支援が必要な場合は、お客様の地域の営業担当員または IBM® お客様サポート (www.ibm.com/support/)にお問い合わせください。

フルスキャンまたは Web スキャンの一部には、Web クロールまたはスパイダーに類似したリソース集中型の手法を使用するフェーズが含まれています。 スキャナーが複数のリンクを持つ複数の Web ページをクロールする必要がある場合、スキャンが遅くなり、リソースが要求される可能性があります。 Web スキャンは、HTTP サーバーのバージョンに脆弱性があるかどうか、期限切れの SSL 証明書があるかどうか、脆弱な SSL 暗号があるかどうかを判別するなど、Web の脆弱性を探します。 Web スキャンは、SQL インジェクション、クロスサイト・スクリプティング (XSS)、セキュリティーの構成ミスなど、Open Web Application Security Project (OWASP) の脆弱性も探します。

Web アプリケーションをスキャンする必要がない場合は、カスタム・フル・スキャン・ポリシーを作成し、スキャン・ポリシーの 「ツール」 タブにある http-CGI スキャナー ・スキャン・ツールを除外します。