Notes de version Tenable Web App Scanning 2023
Décembre 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.9.1 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.9.0 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.8.9 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.8.8 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.8.7 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.8.6 | Correctifs et améliorations |
Novembre 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.7.3 | Correctifs et améliorations |
Octobre 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.5.0 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.4.0 | Correctifs et améliorations |
20 septembre 2023
La page Espace de travail apparaît lorsque vous vous connectez à Tenable. De plus, les administrateurs peuvent définir quels rôles personnalisés peuvent accéder à quelles applications Tenable One.
-
Pour définir une application par défaut sur la page Espace de travail, cliquez sur sur la tuile de l'application et sélectionnez Définir comme page de connexion par défaut. Cette application apparaît désormais lorsque vous vous connectez.
-
Pour retirer une application par défaut sur la page Espace de travail, cliquez sur sur la tuile de l'application et sélectionnez Supprimer la page de connexion par défaut. La page Espace de travail apparaît désormais lorsque vous vous connectez.
-
(Tenable One uniquement) Pour contrôler quels rôles personnalisés peuvent accéder à quelles applications Tenable One, utilisez de nouveaux paramètres de rôle. Pour plus d'informations, voir Create a Custom Role (Créer un rôle personnalisé).
Nous avons le plaisir d'annoncer une nouvelle expérience utilisateur pour tous les utilisateurs de WAS.
-
Intégration à Tenable One – Tenable WAS a été intégrée à l'expérience Tenable One pour offrir une apparence et une navigation similaires. Le système de notation de Tenable One est également présent dans toute l'application.
-
Page de destination de Tenable WAS – Indique l'état d'intégrité global de toutes les applications et fournit des moyens rapides pour remédier aux problèmes actuels et prévenir les problèmes futurs.
-
Applications – La vue actuelle conserve les fonctionnalités existantes de Tenable WAS et une nouvelle vue affiche les technologies logicielles exécutées sur chaque application web.
-
Détections – La vue actuelle conserve les fonctionnalités existantes de Tenable WAS tout en offrant la possibilité de générer trois types de rapports : Résumé exécutif avec OWASP, Détections des vulnérabilités par plug-in et Détections des vulnérabilités par asset.
-
Gestion des scans :
-
La nouvelle vue inclut un générateur de requêtes pour permettre aux utilisateurs de trouver rapidement les informations nécessaires sur les scans.
-
Amélioration du workflow de création de scans Tenable WAS grâce à des catégories de scans supplémentaires, permettant aux utilisateurs d'analyser efficacement leur environnement.
-
-
Il n'est pas possible de mettre à jour les modèles utilisateur dans les pages Configuration du scan lorsque plus de 200 modèles utilisateur sont présents.
-
Sur la page Détails du scan pour les scans en cours d'exécution, certaines données disponibles dans les anciennes vues de WAS sont absentes.
-
Aucun message d'erreur n'apparaît lorsque l'on tente de supprimer un modèle utilisateur déjà utilisé.
-
Lors de l'utilisation de la fonctionnalité d'exportation dans WAS, les fichiers d'exportation CSV contenant plus de 1 000 assets sont corrompus.
-
Les filtres CVSSv2 ne sont actuellement pas disponibles pour générer un rapport WAS.
11 septembre 2023
Sélectionnez une application par défaut pour qu'elle apparaisse à la place de la page Espace de travail lorsque vous vous connectez à Tenable. Vous pouvez également supprimer votre application par défaut actuelle.
Cette fonctionnalité est uniquement disponible pour les clients Tenable One.
-
Pour sélectionner une application par défaut, sur la page Espace de travail et la tuile de l'application, cliquez sur et sélectionnez Définir comme page de connexion par défaut.
-
Pour retirer une application par défaut, sur la page Espace de travail et la tuile de l'application, cliquez sur et sélectionnez Supprimer la page de connexion par défaut.
Septembre 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.3.0 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.6 | Correctifs et améliorations |
29 août 2023
(Accès anticipé) Nouvelle expérience utilisateur pour l'application Tenable Web App Scanning
Nous avons le plaisir d'annoncer une nouvelle expérience utilisateur pour tous les utilisateurs de WAS.
-
Intégration à Tenable One – Tenable WAS a été intégrée à l'expérience Tenable One pour offrir une apparence et une navigation similaires. Le système de notation de Tenable One est également présent dans toute l'application.
-
Page de destination de Tenable WAS – Indique l'état d'intégrité global de toutes les applications et fournit des moyens rapides pour remédier aux problèmes actuels et prévenir les problèmes futurs.
-
Applications – La vue actuelle conserve les fonctionnalités existantes de Tenable WAS et une nouvelle vue affiche les technologies logicielles exécutées sur chaque application web.
-
Détections – La vue actuelle conserve les fonctionnalités existantes de Tenable WAS tout en offrant la possibilité de générer trois types de rapports : Résumé exécutif avec OWASP, Détections des vulnérabilités par plug-in et Détections des vulnérabilités par asset.
-
Gestion des scans :
-
La nouvelle vue inclut un générateur de requêtes pour permettre aux utilisateurs de trouver rapidement les informations nécessaires sur les scans.
-
Amélioration du workflow de création de scans Tenable WAS grâce à des catégories de scans supplémentaires, permettant aux utilisateurs d'analyser efficacement leur environnement.
-
Août 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.3.0 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.6 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.5 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.4 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.3 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.2 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.2.0 | Correctifs et améliorations |
Juillet 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.1.14 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.13 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.12 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.11 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.10 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.8 | Correctifs et améliorations |
Juin 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 2.1.3 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.2 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.1 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.1.0 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.0.5 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 2.0.4 | Correctifs et améliorations |
9 mai 2023
- Paramètres de session dans la modification des scans de Tenable Web App Scanning : ajout d'une nouvelle configuration facultative, afin de fournir votre jeton de session pour accélérer l'authentification. Uniquement disponible lorsque vous modifiez un scan existant. Pour plus d'informations, voir Paramètres avancés.
Mai 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 1.58.5 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 1.58.4 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 1.58.3 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 1.58.2 | Correctifs et améliorations |
Scanner Tenable Web App Scanning 1.58.1 | Correctifs et améliorations |
6 avril 2023
- Désormais, le modèle de scan Tenable PCI ASV permet aux utilisateurs de modifier la limite de redirection des demandes — Un scan Tenable PCI ASV évalue la conformité des applications web aux normes de sécurité des données du secteur des cartes de paiement (PCI DSS) et permet désormais d'afficher et de modifier la limite de redirection des demandes. La limite par défaut est 3. Cette option se trouve sous l'onglet Advanced (Avancé) du sous-menu Limits (Limites). Pour plus d'informations, voir Tenable-Provided Tenable Web App ScanningTemplates (Modèles WAS fournis par Tenable).
- Nouveau modèle de scan rapide : un nouveau modèle de scan appelé Quick Scan (Scan rapide) a été ajouté à la liste des modèles de scans Tenable Web App Scanning. Ce modèle permet de configurer rapidement des scans de base des applications web et contient les options suivantes :
Nom
Description
Répertoire
Type de scanner
Scanner
Cibles
Notifications
Autorisations utilisateur
Visibilité
Avril 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 1.57.2 | Correctifs |
Scanner Tenable Web App Scanning 1.57.1 | Correctifs |
Scanner Tenable Web App Scanning 1.57.0 | Correctifs |
Scanner Tenable Web App Scanning 1.56.4 | Correctifs |
Scanner Tenable Web App Scanning 1.56.3 | Correctifs |
Scanner Tenable Web App Scanning 1.56.2 | Correctifs |
Mars 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 1.56.1 | Correctifs |
Scanner Tenable Web App Scanning 1.56.0 | Correctifs |
Scanner Tenable Web App Scanning 1.55.6 | Correctifs |
Scanner Tenable Web App Scanning 1.55.5 | Correctifs |
Scanner Tenable Web App Scanning 1.55.4 | Correctifs |
Scanner Tenable Web App Scanning 1.55.3 | Correctifs |
Scanner Tenable Web App Scanning 1.55.2 | Effectue une mise à niveau de Chrome de la version 100 à 111 |
Scanner Tenable Web App Scanning 1.55.1 | Correctifs |
Scanner Tenable Web App Scanning 1.55.0 | Aucune modification ni aucune correction n'a été appliquée aux fonctionnalités de cette version, mais nous avons modifié radicalement le style du code. Il s'agit donc d'une version « mineure », mais qui ne comporte aucune modification en lien direct avec l'utilisateur. |
Scanner Tenable Web App Scanning 1.54.0 | Correctifs |
Scanner Tenable Web App Scanning 1.53.1 | Nouveaux plug-ins et améliorations de la qualité |
Scanner Tenable Web App Scanning 1.53.0 | Correctifs |
Scanner Tenable Web App Scanning 1.52.3 | Correctifs |
Scanner Tenable Web App Scanning 1.52.2 | Correctifs |
21 février 2023
- Importation/Exportation et VPR
- Les clients peuvent désormais importer des scans exportés. Nous avons également ajouté des informations de débogage dans les exportations de scans Tenable Web App Scanning pour faciliter la résolution des problèmes.
Mise à jour de l'exportation de scans et nouvelle fonctionnalité d'importation de scans
- Tenable Web App Scanning Les détections dans la console Explorer prennent désormais en charge les scores du classement VPR (Vulnerability Priority Rating). Le classement VPR est un score dynamique qui aide les gouvernements nationaux et locaux à hiérarchiser les priorités et à établir des stratégies en fonction du risque immédiat posé par une vulnérabilité.
- Pour plus d'informations sur VPR, voir l'article de blog Tenable : https://fr.tenable.com/blog/what-is-vpr-and-how-is-it-different-from-cvss.
VPR pour les détections Tenable Web App Scanning :
- Interface utilisateur Tenable Web App Scanning Tenable One : les clients Tenable One disposent désormais d'une interface utilisateur Tenable Web App Scanning moderne qui reflète plus fidèlement l'expérience Tenable One plus large. Outre la nouvelle apparence, nous avons inclus des fonctionnalités supplémentaires. Le contenu et les fonctionnalités sont dédiées exclusivement aux utilisateurs Tenable One. Les fonctionnalités ne sont pas toutes disponibles pour tous les utilisateurs. Reportez-vous à la licence de votre produit pour le contenu inclus.
Nouvelle page de destination pour Tenable Web App Scanning contenant des statistiques générales, ainsi qu'une présentation de vos vulnérabilités Tenable Web App Scanning selon OWASP 2021.
Désormais, vous pouvez afficher vos domaines découverts à partir de la vue Assets de Tenable Web App Scanning par le biais du menu Actions, et créer rapidement un scan à partir d'un enregistrement de domaine découvert.
Tenable Web App Scanning Les assets prennent désormais en charge les scores AES et de classement ACR.
Tenable Web App Scanning Les détections prennent désormais en charge les scores de classement VPR (Vulnerability Priority Rating). Le classement VPR est un score dynamique qui permet de hiérarchiser les priorités et d'établir des stratégies en fonction du risque immédiat posé par une vulnérabilité.
Pour plus d'informations sur VPR, voir l'article de blog https://fr.tenable.com/blog/what-is-vpr-and-how-is-it-different-from-cvss.
Mise à jour de l'exportation de scans et nouvelles fonctionnalités d'importation de scans, qui permet d'importer des scans exportés et de voir les informations de débogage dans les exportations de scans Tenable Web App Scanning pour faciliter la résolution des problèmes.
Désormais, vous pouvez créer un scan à partir d'une vue Tenable Web App Scanning à l'aide du bouton Scan rapide situé dans la barre de navigation supérieure.
Février 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 1.52.1 | Journalisation forensique |
Scanner Tenable Web App Scanning 1.52.0 | Correctifs |
Scanner Tenable Web App Scanning 1.51.5 | Correctifs |
Scanner Tenable Web App Scanning 1.51.4 | Version de plug-in uniquement |
Scanner Tenable Web App Scanning 1.51.3 | Sélecteurs d'emplacements pour plusieurs éléments |
Scanner Tenable Web App Scanning 1.51.2 | Débogage. Aucune modification au niveau de l'utilisateur |
Scanner Tenable Web App Scanning 1.51.1 | Version de plug-in uniquement |
Scanner Tenable Web App Scanning 1.51.0 | Correctifs et mises à jour pour les plug-ins |
31 janvier 2023
- Dédupliquer les pages similaires : les utilisateurs de Tenable Web App Scanning peuvent cocher cette case pour indiquer que le scanner doit ignorer les pages dans les cas où des pages similaires ont déjà été auditées. Pour plus d'informations, voir Paramètres de portée des scans Tenable Web App Scanning.
Janvier 2023
Version publiée | Description |
---|---|
Scanner Tenable Web App Scanning 1.50.0 | Correctifs et surveillance interne |
Scanner Tenable Web App Scanning 1.49.1 | Correctifs |
Scanner Tenable Web App Scanning 1.49.0 | Correctifs |
Scanner Tenable Web App Scanning 1.48.7 | Correctifs dont Multifingerprinter. |
Versions d'API
Pour plus d'informations sur les modifications récentes apportées à l'API, voir le Journal des modifications (Changelog) dans le Portail des développeurs Tenable.
Versions des plug-ins
Pour plus d'informations sur les modifications récentes apportées aux plug-ins Tenable Web App Scanning, reportez-vous aux notes de versions des plug-ins.