动态扫描 (DAST)

AppScan 360° 可对在浏览器或 Web API 中运行的应用程序执行动态分析。使用 AppScan 360° 中可用于 Web 应用程序和 Web API 的配置选项,或者上载 AppScan Standard 配置(模板文件)或完整扫描文件。

DAST 扫描向导提供了以下方法:
选项 描述
选择扫描方法
扫描 Web 应用程序 使用 AppScan 360° 向导选项配置并运行扫描。
  • 如果需要,上载登录过程的记录。
  • 上载流量文件 (DAST.CONFIG) ,以确保覆盖应用程序的特定部分。

创建 Web 应用程序扫描

API 扫描 使用 AppScan 360° 向导选项配置并运行扫描。
从文件扫描
已保存的模板 如果您有已保存的 AppScan Standard 模板 (SCANT) 文件,则可以将其用作 AppScan 360° 扫描的配置。您可以根据需要编辑扫描配置。这使您能够使用 AppScan Standard 中提供的所有配置选项。AppScan Standard 模板还包括登录记录和多步骤配置。有关更多信息,请参阅 根据模板文件创建扫描
上载模板或扫描文件 上载文件

您可以上载模板 (.SCANT) 或扫描文件 (.SCAN)

模板文件:如果您有 AppScan Standard 模板文件 (.SCANT),则可以将其用作 AppScan 360° 扫描的配置。您可以根据需要编辑扫描配置。这使您能够使用 AppScan Standard 中提供的所有配置选项。AppScan Standard 模板还包括登录记录和多步骤配置。有关更多信息,请参阅 根据模板文件创建扫描

扫描文件:如果您具有 AppScan Standard 扫描 (SCAN) 文件,那么可以将它用作 AppScan 360° 扫描的配置。该扫描文件包括手动探索、多步骤操作和 Web API 文件,例如保存在 SCAN 文件中的 Postman 集合。

您可以运行完整扫描或使用文件中的现有探索日期并仅运行扫描的测试阶段。有关更多信息,请参阅 根据扫描文件创建新扫描

注: AppScan 360° 将文件上载限制为 2GB。

相关主题

有关在动态分析中测试的威胁类及其相关 CWE 的列表,请参阅 动态分析 (DAST)