Show TOC

GlossarLocate this document in the navigation structure

Term Beschreibung

Zentrales Prüfsystem

Dieses System ist ein reines 7.50 SAP-Basis-System (SAP_BASIS 7.50) und muss innerhalb der Systemlandschaft installiert und konfiguriert werden. Das zentrale Prüfsystem übernimmt die Rolle des ATC-Master-Systems.

Geprüftes System

Das geprüfte System ist ein Testsystem, in dem sich die zu prüfenden kundeneigenen Entwicklungen befinden.

Prüfvariante (von Code Inspector)

Eine Prüfvariante besteht aus einer oder mehreren Prüfkategorien, die wiederum aus einer oder mehreren Einzelprüfungen bestehen.

Korrektursystem

Ein Korrektursystem definiert eine RFC-Verbindung, die in einem Remote-ATC-Szenario verwendet wird, um Quelltext aus dem zentralen Prüfsystem heraus anzeigen und ändern zu können.

Lizenz für Codeschwachstellenanalyse

Remote-Sicherheitsprüfungen stehen nur SAP-Kunden mit einer Lizenz für SAP NetWeaver Application Server, Add-on für Codeschwachstellenanalyse als eigenem lizenzgebührenpflichtigem Produkt zur Verfügung.

Befreiung

Wenn der geprüfte Quelltext nicht korrigiert werden soll, kann der Entwickler eine Befreiung für eine Prüfung oder einzelne Prüfmeldung, für einen Einzelbefund oder mehrere Befunde innerhalb des gleichen Pakets oder Entwicklungsobjekts beantragen. Wenn dieser Antrag von einem Qualitätsmanager genehmigt wird, werden ATC-Fehler und -Warnungen durch die Befreiung maskiert. Der Befund erscheint nicht als offenes Problem in den neuen ATC-Ergebnissen.

Objekt-Provider

Ein Objekt-Provider legt die RFC-Verbindung fest, die für die Analyse in einem Remote-SAP-System verwendet werden soll. Wenn ein ATC-Prüflauf ausgeführt wird, verwendet die ATC-Laufzeit diese RFC-Verbindung zum geprüften System, um ein Modell aus der kundeneigenen Entwicklung zu extrahieren.

Remote-Stubs (RFC-Stubs)

Remote-Stubs dienen als Schnittstelle zwischen dem zentralen Prüfsystem und den geprüften Systemen. Remote-Stubs extrahieren ein Modell aus der kundeneigenen Entwicklung, das von der ATC-Prüfung im zentralen Prüfsystem verwendet wird, um mögliche Sicherheitsrisiken im Quelltext der geprüften Systeme zu ermitteln.

Systemgruppe

Eine Systemgruppe fasst mehrere SAP-Systeme (Produktivsystem, zu prüfende Testsysteme und dazugehörige Entwicklungssysteme) zusammen, die Teil der Systemlandschaft eines bestimmten SAP-Releases sind.