IAST 合計

IAST 合計 (Interactive Application Security Testing) は、IAST 機能を活用して動的分析 (DAST) スキャンを強化し、スキャン時間と修復時間を改善しながら、幅広い脆弱性を明らかにします。

IAST 合計を使用する利点は何ですか?

  • 全体スキャン: IAST 合計は従来の DAST スキャンを超えるため、より正確に脆弱性を特定するためのより詳細な分析を提供します。
  • 強化された自動構成: このソリューションは、オペレーティング・システム、フレームワーク、プラットフォーム、サーバーなどの重要な情報を特定し、自動構成の改善に貢献できるようになりました。
  • スキャンおよび修復時間の改善: IAST 合計を統合することで、スキャンと修復のプロセスが高速化され、セキュリティー評価の全体的な効率が向上します。
  • コール・スタックの詳細情報: IAST 合計は、検出された脆弱性に関する詳細なコール・スタックを提供することで、検出結果をより詳細に把握し、正確な理解と効率的な修復を支援します。
  • アプリケーション・バックエンドに関する深い洞察: アプリケーションのバックエンドと使用されるコンポーネントをより詳細に把握できるため、潜在的なセキュリティー・リスクをより包括的に把握できます。

詳しくは、ブログを参照してください。

IAST 合計を使用して DAST スキャンを有効にする方法を教えてください。

デフォルトでは、アクティブな IAST サブスクリプションと IAST エージェントがアプリケーション・サーバーにデプロイされている場合、DAST スキャンは IAST 合計で有効になります。

コール・スタック情報の表示方法

IAST 合計には、検出された脆弱性に関する詳細なコール・スタック情報が提供されます (該当する場合)。この情報は「問題の詳細」タブの「IAST コール・スタック」セクションで確認できます。