如何使用 ADAC 建立 API 掃描
您可以從 AppScan Enterprise 中(可從中建立和執行 DAST 掃描),使用 ADAC 掃描 Web API。掃描 Web API 需要使用者手動輸入一些資訊,以顯示 AppScan Enterprise 如何使用 API。這可以透過使用「手動探索」區段來完成,您可以在其中使用外部用戶端(例如 Postman、SOAP 使用者介面或任何其他外部用戶端)來記錄流量,或者匯入先前記錄的流量檔案。
執行這項作業的原因和時機
已討論使用 ADAC 建立 API 掃描的基本步驟。
程序
下一步
在掃描結果備妥之後,您可以在「結果」標籤上檢視報告。報告會顯示您的 Web API 的相關資訊,並且提供導覽至更多詳細資料的功能。您可以檢閱結果來評估 Web API 的安全狀態。另外,您也可能想執行下列動作:
- 探索其餘連結
- 檢閱補救作業
- 列印報告
- 檢閱掃描結果、修改掃描配置,然後再次掃描