IAST エージェントでの OWASP ベンチマーク
このタスクについて
AppScan IAST Java エージェントでの OWASP ベンチマークの実行
手順
-
BenchmarkJavaとBenchmarkUtilsを https://github.com/OWASP-Benchmark から複製します。 -
コマンド・プロンプトを開き、
BenchmarkUtilsディレクトリーに移動して、mvn install -DskipTestsを実行します。 - ASoCで以下を実行します。IAST Java セッションを開始し、IAST セッションの開始 の説明にあるように、エージェントの zip をダウンロードします。
-
zipファイルのコンテンツを解凍します。 -
抽出した
JARで、jar_deploymentフォルダー内のsecagent.jarを探して、BenchmarkJava\tools\HCLにコピーします -
コマンド・プロンプトから
runBenchmark_wHCL.batを実行し、メッセージ'[INFO] Press Ctrl-C to stop the container...'が表示されるまでしばらく待ちます。 -
別のコマンド・プロンプトを開いて、
BenchmarkJava\runCrawler.batを実行します。 -
BenchmarkJava\createScorecards.batを実行します。テスト結果の場所は、次のとおりです。BenchmarkJava\scorecard\Benchmark_v1.2_Scorecard_for_HCL_AppScan_IAST_v{IAST_version} files図 1. OWASP ベンチマーク v1.2 結果の比較