Examens DAST plus intelligents avec l'analyse de résultats intelligente (IFA)
L'analyse de résultats intelligente (IFA) utilise l'intelligence artificielle (IA) et l'apprentissage automatique (ML) pour analyser les données, découvrir les schémas et faire des prévisions, transformant ainsi les données en informations exploitables. L'analyse IFA va au-delà de l'analyse régulière des données en utilisant des méthodes avancées pour trouver des significations plus approfondies et prendre des décisions intelligentes.
L'analyse de résultats intelligente (IFA) pour les tests dynamiques de sécurité des applications (DAST) améliore la précision et la couverture des examens en réduisant le nombre de faux positifs et en optimisant la sélection des tests. Elle utilise l'IA, l'apprentissage machine ou l'analyse statistique pour améliorer la couverture et la précision des tests. L'analyse IFA se concentre actuellement sur deux applications principales, et vise à étendre ses fonctionnalités à l'avenir :
- L'IA pour la détection plus intelligente des pages d'erreur améliore l'heuristique AppScan et par voie de conséquence la détection des pages d'erreur. Cet outil d'IA avancé améliore la précision de l'identification et de l'analyse des pages d'erreur au sein des applications, garantissant ainsi des évaluations de sécurité plus précises.
- L'optimisation des tests utilise le filtrage intelligent des tests d'AppScan pour sélectionner les tests les plus pertinents tout en réduisant le nombre de faux positifs. Un examen complet et régulier, qui implique des milliers de tests, peut prendre beaucoup de temps. Pour gagner du temps lors d'un développement précoce ou pour un contrôle de sécurité rapide, vous pouvez utiliser l'optimisation des tests, qui offre trois niveaux de vitesse : Rapide, Plus rapide et Le plus rapide. Cette méthode utilise des algorithmes intelligents et une analyse statistique pour contourner les tests moins critiques, en se concentrant uniquement sur les vulnérabilités les plus courantes et les plus graves. Cela réduit considérablement les délais d'examen. Pour une analyse plus détaillée, vous pouvez exécuter un examen complet plus tard dans le processus de développement ou à des intervalles spécifiques.