動的スキャン (DAST)
ASoC ブラウザーまたは Web API で実行されるアプリケーションの動的分析を実行できます。ASoC の Web アプリケーションまたは Web API で利用可能な設定オプションを使用するか、AppScan Standard の設定 (テンプレート・ファイル) またはフル・スキャン・ファイルをアップロードします。
DAST スキャン ウィザードでは、次のメソッドが提供されています。
| オプション | 説明 |
|---|---|
| スキャン・メソッドの選択 | |
| Web アプリケーションのスキャン | ウィザード・オプションを使用して ASoC でスキャンを設定して実行します。
|
| API スキャン | ウィザード・オプションを使用して ASoC でスキャンを設定して実行します。 |
| ファイルからスキャン | |
| テンプレートから | AppScan Standard テンプレート (SCANT) ファイルがある場合は、そのファイルを ASoC スキャンの設定として使用できます。これにより、AppScan Standard で使用可能なすべての設定オプションを利用できます。AppScan Standard テンプレートには、ログイン記録とマルチステップ設定も含まれます。 テンプレートにはマニュアル探査は含まれていませんが、トラフィック記録 (DAST.CONFIG ファイル) をアップロードして、アプリケーションの特定の部分が確実にカバーされるようにすることができます。 |
| スキャン・ファイルから | AppScan Standard スキャン (SCAN) ファイルがある場合は、そのファイルを ASoC スキャンの設定として使用できます。 マニュアル探査、マルチステップ操作、SCAN ファイルに保存された Postman コレクションなどの Web API ファイルがスキャンに組み込まれます。 フル・スキャンを実行することも、ファイルから既存の探査日付を使用して、スキャンのテスト・ステージのみを実行することもできます。 |
|
注: AppScan on Cloud は、ファイルのアップロードを 2GB に制限します。
|
|
関連トピック
- トラフィックの記録
- AppScan Standard スキャンまたはテンプレートの使用
- クライアント証明書を使用するサイトのスキャン
- インターネットからは使用できない Web アプリの AppScan Presence の作成