DAST ワークフロー
動的分析スキャンの手順の概要。
動的分析を実行するための一般的な手順は、次のとおりです。スキャン目標の達成のためには、追加の手順が必要になる場合があります。
注: ユーザーには、動的分析機能を実行する適切なロールを割り当てる必要があります。ユーザー・ロールに適切な許可があるかどうか不明な場合は、組織の管理者に問い合わせてください。
- アプリケーションを作成します。
- パブリック・サイトとプライベート・サイトのどちらをスキャンしているかによって、次のようにします。
- パブリック・サイト: サブスクリプションに基づいてドメインを確認するか、ドメインを管理します
- プライベート・サイト: AppScan Presence をインストールして構成します
- 以下のいずれかの方法で、スキャンを作成して設定します。
- Web アプリケーションのスキャン
- API スキャン
- ファイルからスキャン: テンプレート・ファイルから
- ファイルからスキャン: スキャン・ファイルから
- スキャンを実行します。
- 結果をレビューします。
- 問題をトリアージして修復します。
- 必要に応じて、ステップ 4 ~ 6 を繰り返します。必要に応じて、ステップ 3 ~ 6 を繰り返します。