動態掃描 (DAST)

ASoC 可以對執行於瀏覽器或 Web API 中的應用程式執行動態分析。使用 ASoC 中 Web 應用程式或 Web API 可以使用的配置選項,或上傳 AppScan Standard 配置(範本檔案)或完整掃描檔。

DAST 掃描精靈提供下列方法:
選項 說明
選取掃描方法
掃描 Web 應用程式 使用精靈選項,以在 ASoC 中配置及執行掃描。
  • 若有需要,上傳登入程序的記錄。
  • 上傳資料流量檔案 (DAST.CONFIG),確保涵蓋到應用程式的特定部分。

建立 Web 應用程式掃描

API 掃描 使用精靈選項,以在 ASoC 中配置及執行掃描。
從檔案掃描
從範本 若您有 AppScan Standard 範本 (SCANT) 檔案,便可用來做為 ASoC 掃描的配置。如此一來,您便能善用 AppScan Standard 中所有可用的配置選項。AppScan Standard 範本也包含登入記錄和多步驟配置。

該範本不包含「手動探索」,但您可以上傳資料流量記錄(DAST.CONFIG 檔),確保涵蓋到應用程式的特定部分。

從範本檔案中建立新掃描

來自掃描檔案 若您有 AppScan Standard 掃描 (SCAN) 檔案,便可用來做為 ASoC 掃描的配置。

「手動探索」、「多步驟」作業和 Web API 檔,例如儲存在 SCAN 檔的 Postman 集合,皆會包含進掃描中。

您可以執行完整掃描,或使用檔案中的現有探索日期,僅執行掃描的測試階段。

從掃描檔案中建立新掃描

註: AppScan on Cloud 將檔案上傳限制為 2GB。

相關主題