测试策略
测试策略是测试期间将发送到应用程序的测试集合。从 ASoC 用户界面运行扫描时,您可以选择可用的预定义测试策略之一,但其他策略可应用于导入的扫描或从 API 运行的扫描。
站点可能的 AppScan 测试数量可达到数千。您可以为要在应用程序上运行的测试类型设置“策略”,而不必手动过滤大量测试和测试变体。
测试策略是在 DAST 扫描设置中配置的。
预定义的测试策略
|
策略名称 |
描述 |
|---|---|
|
完整 |
包含所有可能的测试。 |
|
缺省 |
包含所有测试,但侵入式和端口侦听器测试除外。 |
|
2021 OWASP 十大安全漏洞 |
包含针对 OWASP 编制的最新十大漏洞类别的所有测试。 |
|
2023 OWASP 十大 API 安全风险 |
包含针对 OWASP 编制的最新十大 API 漏洞类别的所有测试。 |
|
生产站点 |
排除可能破坏站的侵入式测试或可能导致其他用户的“拒绝服务”的测试。 |
另请参阅:测试优化常见问题与解答