DAST ワークフロー
動的分析スキャンの手順の概要。
動的分析を実行するための一般的な手順は、次のとおりです。スキャン目標の達成のためには、追加の手順が必要になる場合があります。
注: ユーザーには、動的分析機能を実行する適切なロールを割り当てる必要があります。ユーザー・ロールに適切な許可があるかどうか不明な場合は、組織の管理者に問い合わせてください。
- アプリケーションを作成します。
- パブリック・サイトとプライベート・サイトのどちらをスキャンしているかによって、次のようにします。
- パブリック・サイト: ドメインを確認します
- プライベート・サイト: AppScan Presence をインストールして構成します
- スキャンを作成して構成します
スキャンの作成には、以下が含まれます。
- 記録されたログインのアップロード
- テンプレート・ファイルのアップロード
- スキャン・ファイルのアップロード
- スキャンを実行します。
- 結果をレビューします。
- 問題をトリアージして修復します。
- 必要に応じて、ステップ 3 ~ 6 を繰り返します。