IAST Total

IAST Total (test interactif de sécurité des applications) exploite les capacités IAST pour améliorer les analyses dynamiques (DAST), ce qui réduit les temps d'examen et de résolution tout en découvrant un plus large éventail de vulnérabilités.

Quels sont les avantages de l'utilisation d'IAST Total ?

  • Balayage détaillé : IAST Total va au-delà du balayage DAST traditionnel, en assurant une analyse plus approfondie qui identifie les vulnérabilités avec une plus grande précision.
  • Configuration automatique améliorée : la solution identifie désormais les informations essentielles telles que les systèmes d'exploitation, les structures, les plateformes et les serveurs, contribuant ainsi à améliorer la configuration automatique.
  • Temps de numérisation et de correction améliorés : l'intégration d'IAST Total permet d'accélérer les processus d'examen et de résolution, améliorant ainsi l'efficacité globale des évaluations de sécurité.
  • Informations détaillées sur la pile d'appels : IAST Total enrichit les constatations en fournissant une pile d'appels détaillée pour les vulnérabilités détectées, ce qui permet une compréhension précise et une résolution efficace.
  • Informations plus approfondies sur le back-end des applications : bénéficiez d'une meilleure visibilité sur le back-end des applications et les composants utilisés, ce qui vous permet de mieux comprendre les risques de sécurité potentiels.

Pour en savoir plus, voir le blog.

Comment activer le balayage DAST avec IAST Total ?

Par défaut, les examens DAST sont activés avec IAST Total sous réserve que vous disposiez d'un abonnement IAST actif et que l'agent IAST soit déployé sur votre serveur d'applications.

Comment afficher les informations sur la pile d'appels ?

IAST Total fournit des informations détaillées sur la pile d'appels correspondant aux vulnérabilités détectées, le cas échéant. Vous pouvez afficher ces informations dans la section Pile d'appels IAST de l'onglet Détails du problème.