QualysGuard(R) Release Notes

Similar documents
QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

QualysGuard(R) Release Notes

DTD Reference Guide

QualysGuard(R) API Release Notes

QualysGuard(R) Release Notes

サイボウズ Office8 API マニュアル API 概要 第 1 版 サイボウズ株式会社

位置参照情報 API 仕様 ( 試行版 ) 位置参照情報 API 仕様 ( 試行版 ) Ver 1.0b 平成 26 年 12 月 国土交通省国土政策局国土情報課

Intuit QuickBooks との統合

はじめに 脆弱性診断 管理サービスをすぐにご利用いただけるように QualysGuard にログインして脆弱性スキャンを実行する方法をご説明します 基本的なステップは以下の 2 段階の手順に分けられます 手順 1 スキャンの準備をする 1.1 QualysGuard へのログイン 1.2 IP アド

intra-mart Accel Platform — IM-共通マスタ スマートフォン拡張プログラミングガイド   初版  

8021.X 認証を使用した Web リダイレクトの設定

SystemDirector Developer's Studio(V3.2) 適用ガイド

使用する前に

管理サイト操作マニュアル Version.1.1. デジアナコミュニケーションズ株式会社

intra-mart Accel Platform

intra-mart Accel Collaboration — アンケート 管理者操作ガイド   第2版  

WeChat 認証ベースのインターネット アクセス

FQDN を使用した ACL の設定

Managing users (customers)

QualysGuard(R) Release Notes

PowerPoint プレゼンテーション

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

R80.10_FireWall_Config_Guide_Rev1

改訂履歴 版 更新日 改訂内容 Ver 1.0b 2014 年 12 月 試行版 国土数値情報 API 仕様 ( 試行版 )

FUI 機能付きの OCS サーバ URL リダイレクトの設定例

目次 リリースノートについて... 1 リリースノートの内容... 1 フィードバックについて 主な機能強化 サービス課題管理機能 スコープ管理機能 サービス課題管理機能 スコープ管理機能 プロジ

Microsoft PowerPoint - SimpleOperationManual ppt

Symantec AntiVirus の設定

SAS Web XML * ** * ** Web Data Analysis with SAS Input and Output of XML Data and Application to Real Estate Valuation Map Junnosuke Matsushima*, Hiro

電話機の設定の変更方法

Blue Asterisk template

変更履歴 版数 修正日 修正箇所 修正内容 /7/27 初版 /12/4 - プロパティを修正 2 / 10

アラートの使用

ESET Mobile Security V4.1 リリースノート (Build )

IBM Cognos 10 Upgrade FAQ

目次 1 章はじめに 本書の利用について Web ブラウザーについて 章 kintone でタイムスタンプに対応したアプリを作成する kintone にログインする kintone でアプリを作成する

Jungo LTD. COPYRIGHT Copyright (c) Jungo Ltd. All Rights Reserved. Jungo Ltd. POB8493 Netanya Zip Israel Phone (USA) (W

ユーザズサイトのオフライン用検出エンジン( ウイルス定義データベース)を利用したオフライン更新手順書(バージョン 7 向け)


intra-mart Accel Platform — 招待機能プログラミングガイド   初版  

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

untitled

サードパーティ コール制御のセットアップ

Cisco MXE のリカバリ

ESET Mobile Security V3.6 リリースノート (Build )

intra-mart Accel Collaboration — ファイルライブラリ 管理者操作ガイド   第6版  

シスコ脆弱性データベース(VDB)アップデート 307 のリリース ノート

電話機のリセットと再起動

変更履歴 No 版数 更新日 変更箇所 変更内容 版 2017/6/26 - 新規作成 版 2018/3/ 法令 API 対象外の法令取得対象外となる法令データに係に関する事項る留意事項を追記 HTTP レスポンスコ 版 2018/3/

101NEO資料

索引

[ ]マーケティングプラットフォームバージョンアップリリースノート.docx

SmartPlant License Manager 8.0

MC860dn/MC860dtn スキャン To CIFS(Windows 7 Professional) Rev.0.1 スキャン To CIFS は スキャンしたデータをネットワーク上の Windows PC の共有フォルダに転送する機能です 以下の操作にはコンピュータの管理者の

(4) 変更するアカウントを選びます の下に 作成したアカウント FAX が表示されているので クリックします (5) [ パスワードを作成する ] をクリックします (6) [ 新しいパスワード ] 欄に設定するパスワード ( ここでは例として fax ) を入力します [ 新しいパスワードの確認

音声認識サーバのインストールと設定

<4D F736F F D D836A B ED28CFC82AF814593FA967B8CEA816A817A2E646F63>

スケジューリングおよび通知フォーム のカスタマイズ

160713_入稿表1表4

付録

ArcGIS for Server での Web マップの作成方法

電話機のファイル形式

OmniTrust

パスワード管理

勉強会の流れ Google API の概要 デモ curl で実際に体験 Copyright 2010 SRA OSS, Inc. Japan All rights reserved. 2

ホームページにパスワード認証を設定します 会員限定のページなどに利用できます 設定の手順 を設定するには 以下の手順で行います ユーザ登録 を設定したページにアクセスするためのユーザを登録します の設定 を設定するページ アクセスを許可するユーザを選択し 設定します 設定完了 を設定したページにアク

SOC Report

アプリケーション インスペクションの特別なアクション(インスペクション ポリシー マップ)

intra-mart Accel Platform — IM-FileExchange 管理者操作ガイド   第3版  

サードパーティ コール制御のセットアップ

(Microsoft PowerPoint - WQ21JDEadapter\215\\\220\254\216\350\217\207\217\221_ ppt)

Microsoft PowerPoint - Symposia2012_EnsembleUpdates_Horita.pptx

PowerPoint プレゼンテーション

[ ]スマートセミナーバージョンアップリリースノート

SAML認証

Web GIS Template Uploader 利用ガイド

Lotus Domino XML活用の基礎!

<4D F736F F D208AC888D B836A F C91808DEC837D836A B81698AC7979D8ED A E646F6

intra-mart 販売管理パッケージ

PDD-HCWL05-A0003

1

Oracle BPEL Process Managerを使用したJD Edwards EnterpriseOne顧客信用情報の問合せ

サードパーティ コール制御のセットアップ

V8.1新規機能紹介記事

SoftBank 101SI 取扱説明書

Microsoft Word - manual

管理者マニュアル

metis ami サービス仕様書

PDD-HCWL05-A0003

概要 ABAP 開発者が SAP システム内の SAP ソースまたは SAP ディクショナリーオブジェクトを変更しようとすると 2 つのアクセスキーを入力するよう求められます 1 特定のユーザーを開発者として登録する開発者キー このキーは一度だけ入力します 2 SAP ソースまたは SAP ディクシ

目次 SHANON MARKETING PLATFORM バージョンアップリリースノート はじめに... 3 本リリースノートについて... 3 追加 修正される機能とユーザーへの影響について... 3 今回変更 追加された機能のご紹介... 7 HTML エディタの改善... 7 HTML メール

QualysGuard(R) API Release Notes

API サポート

ユーザ デバイス プロファイルの ファイル形式

9 WEB監視


Cisco CSS HTTP キープアライブと ColdFusion サーバの連携

PowerPoint プレゼンテーション

Transcription:

Web Application Scanning 3.5 リリースノート 2014 年 7 月 23 日 QualysGuard WAS 3.5 では 組織が利用している Web アプリケーションポートフォリオ全体にわたる大量かつ完全自動化された Web アプリケーションスキャンに対応できる新機能を提供します 主な機能の概要 カスタムフォームパラメータスキャン時間の予測の改善収集情報の QID - 検出の詳細の更新 API の機能拡張 カスタムフォームパラメータ ユーザは カスタムフォームパラメータセットを設定することで Qualys が提供した既存のデフォルト値を無効にすることができます それぞれのカスタムパラメータセットにより スキャン時に対象となる Web アプリケーションに挿入するリクエストパラメータの設定が決まります パラメータセットは 必要に応じていくつでも無制限に定義できます カスタムパラメータセットのリストの表示 - 別名で保存 を使用して既存のセットを変更 Initial Parameters Qualys では Initial Parameters セットを用意しています オプションプロファイルを作成すると デフォルトでこのパラメータセットが選択されます 別のパラメータセットをデフォルトに設定することもできます 無断複写 転載を禁じます 2014 年クォリスジャパン株式会社 1

パラメータセット名の設定およびユーザスコープを定義するタグの適用 カスタムパラメータの定義 - デフォルトを変更 新しいユーザパーミッション マネージャなど すべてのパーミッションとスコープを持つユーザは 次の操作が可能です - サブスクリプション内のすべてのパラメータセットの表示 作成 編集 削除 - パラメータセットの表示 作成 編集 削除を行うパーミッションが付与されるユーザの継続的な管理 ヒント - ユーザにパーミッションを付与するには Administration ユーティリティを選択し 次のように編集を行います 1) ユーザの割り当てられたロールの 1 つを編集し パーミッションの編集で WAS Configuration Permissions ( リクエストパラメータセットの作成 / 更新 / 削除 ) を設定します 2) スコープを編集 で パラメータセットに適用したタグの 1 つを追加します Qualys WAS リリースノート 2

オプションプロファイルへのカスタムパラメータセットの適用 - カスタムパラメータ適用後のプロファイルを使用してスキャン スキャン時間の予測の改善 スキャンの進行状況のステータスに関する機能が拡張され 以前のスキャンに基づいてスキャンの終了時間をより正確に予測することができるようになりました これまでのスキャン時間の予測では スキャン中の応答時間やその他の収集情報のプロファイリングに基づいて行われていました Web アプリケーションを最初にスキャンする場合は 引き続きこの方法が使用されます スキャンの進行状況における残りのスキャン時間の表示 - 以前のスキャンから予測した時間 Qualys WAS リリースノート 3

これまでのスキャン時間と比較したスキャンの進行状況の表示 - 所要時間が通常より長いスキャンは アプリケーション応答が遅い場合が多いことがわかる 収集情報の QID - 検出の詳細の更新 UI およびすべてのレポート形式で 収集情報の QID の検出の詳細が変更されました 検出の詳細には Detection Date が表示されます ( これは 最新スキャンの検出日です ) 収集情報の QID の検出の詳細に 初回の検出 前回の検出 前回のテスト が含まれなくなりました 確認済みの脆弱性 / 潜在的な脆弱性の QID の検出の詳細に変更はありません スキャンレポート (HTML) - 収集情報の QID の詳細 Qualys WAS リリースノート 4

Web アプリケーションレポート (PDF) - 収集情報の QID の詳細 スキャンレポート (XML) - 収集情報の QID の詳細 スキャンレポート XML 出力の <LAST_TIME_DETECTED> タグは 最新の検出日を表します <FIRST_TIME_DETECTED> と <LAST_TIME_TESTED> のタグは XML 出力に表示されません <INFORMATION_GATHERED_LIST> <INFORMATION_GATHERED> <ID>33897328</ID> <QID>6</QID> <LAST_TIME_DETECTED>2014-07-15T07:17:42Z</LAST_TIME_DETECTED> <DATA base64="true"><![cdata[i3rhymxlcklqx2fkzhjlc3mgsg9zdf9uyw1lcgoxmc4xmc4yni4ymzggtm9fcmv naxn0zxjlzf9ob3n0bmftzqo]]></data> </INFORMATION_GATHERED> <INFORMATION_GATHERED> <ID>33897332</ID> <QID>45017</QID> <LAST_TIME_DETECTED>2014-07-15T07:17:42Z</LAST_TIME_DETECTED> <DATA base64="true"><![cdata[i3rhymxlignvbhm9ijmick9wzxjhdgluz19texn0zw0gvgvjag5pcxvlielecgp MaW51eF8yLjQtMi42Xy9fRW1iZWRkZWRfRGV2aWNlXy9fRjVfTmV0d29ya3NfQmlnLUlQIFRDUC9JUF9GaW5nZ XJwcmludCBVMTE0MTo4MAo]]></DATA> </INFORMATION_GATHERED> Qualys WAS リリースノート 5

スキャンレポート (CSV) - 収集情報の QID の詳細 Web アプリケーションの検出 ( Web アプリケーション 検出 ) - 収集情報の QID の詳細 Qualys WAS リリースノート 6

API の機能拡張 スキャン詳細の取得 API(<baseURL>/qps/rest/3.0/get/was/wasscan/<id>) によって スキャンに適用されたリクエストパラメータセットが返されるようになりました <baseurl> について : これは ご使用の Qualys アカウントが所属する Qualys API サーバの URL です US プラットフォーム 1 のアカウントの場合は <qualysapi.qualys.com> US プラットフォーム 2 の場合は <qualyspai.qg2.apps.qualys.com> EU プラットフォームの場合は <qualysapi.qualys.eu> です API リクエスト : curl -u "USERNAME:PASSWORD" -H "content-type: text/xml" "http://qualysapi.qualys.com/qps/rest/3.0/get/was/scan/801678" XML 出力 ( パラメータセットは Initial Parameters ): <?xml version="1.0" encoding="utf-8"?> <ServiceResponse xmlns:xsi="http://www.w3.org/2001/xmlschema-instance" xsi:nonamespaceschemalocation="http://qualysapi.qualys.com/qps/xsd/3.0/was/scan.xsd"> <responsecode>success</responsecode> <count>1</count> <data> <WasScan> <id>801678</id> <name><![cdata[my Scan]]></name> <reference>was/1405370728457.1775165</reference> <type>vulnerability</type> <mode>ondemand</mode> <multi>false</multi> <target> <webapp> <id>2112993</id> <name><![cdata[my Scan]]></name> <url><![cdata[http://10.10.31.55/merchant/2.2/themerchant]]></url> </webapp> <webappauthrecord> <id>128557</id> <name><![cdata[myy Authentication Record]]></name> </webappauthrecord> <scannerappliance> <type>external</type> </scannerappliance> </target> <profile> <id>160333</id> <name><![cdata[300 links]]></name> </profile> <options> <count>14</count> <list> <name>web Application Authentication Record Name</name> <value><![cdata[my Authentication Record]]></value> <name>detection Scope</name> <value><![cdata[complete]]></value> <name>sensitive Content: Custom Contents</name> <value><![cdata[zip code social security password]]></value> Qualys WAS リリースノート 7

<name>scanner Appliance</name> <value><![cdata[external (IP: 10.10.21.148, Scanner: 7.8.37-1, WAS: 3.6.35-1, Signatures: 2.2.752-1)]]></value> <name>target URL</name> <value><![cdata[http://10.10.31.55/merchant/2.2/themerchant]]></value> <name>performance Settings</name> <value><![cdata[low]]></value> <name>sensitive Content: Social Security Numbers (US)</name> <value><![cdata[true]]></value> <name>sensitive Content: Credit Card Numbers</name> <value><![cdata[true]]></value> <name>maximum Crawling Links</name> <value><![cdata[300]]></value> <name>bruteforce Settings</name> <value><![cdata[minimal]]></value> <name>option Profile Name</name> <value><![cdata[300 links]]></value> <name>crawling Form Submissions</name> <value><![cdata[both]]></value> <name>request Parameter Set</name> <value><![cdata[initial Parameters]]></value> <name>web Application Name</name> <value><![cdata[my Web Application]]></value> </list> </options> <launcheddate>2014-07-14t20:45:28z</launcheddate> <launchedby> <id>45941</id> <username>acme_ss</username> <firstname><![cdata[sarah]]></firstname> <lastname><![cdata[smith]]></lastname> </launchedby> <status>finished</status> <scanduration>385</scanduration> </WasScan> </data> </ServiceResponse> Qualys WAS リリースノート 8

XML output (custom parameter set name): <?xml version="1.0" encoding="utf-8"?> <ServiceResponse xmlns:xsi="http://www.w3.org/2001/xmlschema-instance" xsi:nonamespaceschemalocation="http://qualysapi.qualys.com/qps/xsd/3.0/was/scan.xsd"> <responsecode>success</responsecode> <count>1</count> <data> <WasScan> <id>34593</id>... <options> <count>14</count> <list>... <name>request Parameter Set</name> <value> <![CDATA[My custom parameter set]]> </value>... </list> </options>... </WasScan> </data> </ServiceResponse> Qualys WAS リリースノート 9