Stratégie de test
La stratégie de test est un ensemble de tests qui seront envoyés à l'application pendant le test. Vous pouvez sélectionner l'une des stratégies de test prédéfinies disponibles lors de l'exécution d'examens à partir de l'interface utilisateur ASoC, mais d'autres stratégies peuvent être appliquées avec des examens importés ou des examens exécutés à partir de l'API.
Le nombre de tests AppScan possibles pour un site peut atteindre les milliers. Plutôt que de filtrer manuellement un grand nombre de tests et de variantes de test, vous pouvez définir une "stratégie" pour le type de test que vous souhaitez exécuter sur votre application.
La stratégie de test est configurée dans Configuration d'examen DAST.
Stratégies de test prédéfinies
|
Nom de la stratégie |
Description |
|---|---|
|
Terminer |
Inclut tous les tests possibles. |
|
Par défaut |
Inclut tous les tests, à l'exception des tests invasifs et d'écouteur des ports. |
|
Rapport OWASP Top 10 2021 |
Comprend tous les tests pour les dernières 10 principales catégories de vulnérabilités mappées par OWASP. |
|
OWASP : les 10 principaux risques liés à la sécurité des API en 2023 |
Comprend tous les tests pour les dernières 10 principales catégories de vulnérabilités API mappées par OWASP. |
|
Site de production |
Exclut les tests invasifs susceptibles de dégrader le site ou les tests pouvant entraîner un refus de service aux autres utilisateurs. |
Voir aussi : FAQ sur l'optimisation des tests