IAST Total
IAST Total(交互式应用程序安全测试)利用 IAST 功能增强动态分析 (DAST) 扫描效果,缩短扫描和修复时间,同时还能发现更广泛的漏洞。
使用 IAST Total 有哪些好处?
- 全面扫描:IAST Total 超越传统的 DAST 扫描,提供更全面的分析,能够更准确地发现漏洞。
- 增强自动配置:该解决方案现在可以识别操作系统、框架、平台和服务器等关键信息,从而有助于改进自动配置。
- 缩短扫描和修复时间:IAST Total 的集成加快了扫描和修复过程,从而提高安全评估的整体效率。
- 详细的调用堆栈信息:IAST Total 通过为检测到的漏洞提供详细的调用堆栈,丰富检测结果,有助于精准理解漏洞并高效修复。
- 更深入地了解应用程序后端:更深入地了解应用程序后端和所用组件,从而更全面地理解潜在的安全风险。
有关更多信息,请参阅博客。
如何启用带 IAST Total 的 DAST 扫描?
缺省情况下,如果您拥有有效的 IAST 订阅并在应用程序服务器上部署了 IAST 代理,带有 IAST Total 的 DAST 扫描就会被启用。
如何查看调用堆栈信息?
在适用情况下,IAST Total 会为检测到的漏洞提供详细的调用堆栈信息。您可以在 IAST 调用堆栈部分(位于问题详细信息选项卡上)查看此信息。