Explorer avec guide
La fonction Explorer avec guide vous permet d'explorer des parties spécifiques de votre application, en remplissant les zones et les formulaires au fur et à mesure pour « guider » ASoC vers ces zones, en vous assurant qu'elles sont testées dans l'examen DAST et qu'ASoC dispose des informations nécessaires pour remplir correctement les formulaires et, le cas échéant, pour parcourir les liens dans un ordre spécifique.
Utilisez Explorer avec guide lorsqu'une entrée utilisateur spécifique est requise, ou si un site répond à un type d'outil ou de périphérique différent.
- Utilisation d'AppScan Activity Recorder (une extension pour votre navigateur Web Chrome ou Edge)
- Utilisation d'HCL AppScan Traffic Recorder (peut être le plus adapté dans le cas des API Web)
DAST.CONFIG
.- En tant que phase d'exploration de l'examen, et testez uniquement les parties de l'application qu'elle inclut.
- En plus d'une phase d'exploration automatique, ASoC explore l'application automatiquement et teste à la fois votre enregistrement et ses propres données d'exploration.
- Utilisez l'exploration manuelle dans AppScan Standard, enregistrez-la en tant que fichier
SCAN
, puis chargez le fichier dans ASoC pour créer un examen. Exploration manuelle dans AppScan Standard correspond à Explorer avec guide dans ASoC.
L'exploration avec guide s'applique uniquement aux examens DAST. Votre fichier DAST.CONFIG
est chargé et les instructions sont configurées dans la phase d'exploration de l'assistant d'examen. Voir Configuration des examens DAST > Explorer.
Pour plus d'informations sur l'enregistrement du trafic, voir Enregistrement du trafic.
Exploration en plusieurs étapes
L'exploration en plusieurs étapes est un type spécifique d'exploration guidée, où vous ne montrez pas seulement à ASoC quels liens explorer, mais aussi l'ordre spécifique de l'exploration. Utilisez l'exploration en plusieurs étapes pour tester les parties du site qui ne peuvent être atteintes qu'en envoyant des requêtes dans un ordre spécifique, comme une boutique en ligne où l'utilisateur ajoute des articles dans un panier avant de les payer.
- L'utilisateur ajoute un ou plusieurs articles dans un panier.
- L'utilisateur remplit les détails pour le règlement et la livraison.
- L'utilisateur reçoit la confirmation que la commande est terminée.
DAST.CONFIG
) où vous parcourez . ASoC extrait les sous-séquences nécessaires de cette séquence, selon les besoins : lors du test de la page deux, il envoie d'abord une requête de page une ; lors du test de la page trois, il envoie la page une suivie de la page deux.Plusieurs fichiers DAST.CONFIG
Vous pouvez charger plusieurs fichiers pour un seul examen. S'il est activé, le paramètre Plusieurs étapes est appliqué à tous les fichiers. Voir Configuration des examens DAST > Explorer.