Création d'un examen d'API à l'aide d'ADAC
Vous pouvez examiner une API Web à l'aide d'ADAC à partir d'AppScan Enterprise, où vous pouvez créer et exécuter un examen DAST. L'examen de l'API Web nécessite une entrée manuelle par l'utilisateur, pour montrer à AppScan Enterprise comment utiliser l'API. Pour ce faire, utilisez la section Exploration manuelle, dans laquelle vous pouvez enregistrer le trafic à l'aide d'un client externe tel que Postman, l'interface utilisateur SOAP ou tout autre client externe, ou importez un fichier de trafic précédemment enregistré.
Pourquoi et quand exécuter cette tâche
Les étapes de base pour créer un examen d'API à l'aide d'ADAC sont abordées.
Procédure
Que faire ensuite
Lorsque les résultats de l'examen sont prêts, vous pouvez afficher les rapports dans l'onglet Résultats. Les rapports affichent des informations sur votre API Web et permettent d'accéder à des détails supplémentaires. Vous pouvez consulter les résultats pour évaluer le statut de sécurité de votre API Web. Vous pouvez également :
- explorer des liens supplémentaires ;
- réviser des tâches de résolution.
- imprimer des rapports ;
- Examinez les résultats de l'examen, modifiez la configuration des examens, puis recommencez l'examen.